Nola ireki portua zentroetan 7

Anonim

Nola ireki portua zentroetan 7

Centos 7 banaketaren ia erabiltzaile guztiak sistema batean instalatu daitezke, zenbaki jakin batzuen portuak ireki nahi dituzun funtzionamendu egokia egiteko. Hori beharrezkoa da nodoekin eta informazio trukea ziurtatzeko konexio normala ziurtatzeko. Zeregina suebakiaren arauak aldatuz egiten da. Jakina, erabiltzaile bakoitzak suebaki ugari erabil ditzake, baina estandarra Iptable da. Bere adibidean portu irekiak eskaintzen ditugula da, ondorengo argibideak jarraituz.

Irekitako portuak zentroetan 7

Portuak irekitzea - ​​Zeregina erraza da, izan ere, horretarako, komando batzuk besterik ez dira sartu. Hala ere, hasiera batean ez baduzu ezarpen gehigarririk egin suebaki batekin edo hirugarrenen tresna erabili, parametro garrantzitsuak ere aldatu beharko dituzu. Hori dela eta, gure artikulua faseetara banatu genuen, erabiltzaile hasiberriek urrats bakoitzari aurre egiteko errazagoak izan daitezen, eta orain Iptables-en berehalako instalazioarekin has gaitezen Centos 7-n.

1. urratsa: Instalazioa edo IPtables eguneratzea

Arestian esan bezala, Centos 7-n Iptables-ek suebakia lehenetsi gisa jokatzen du. Eskuz aldaketarik egin ez bada, segurtasunez joan zaitezke pauso hau azken fasean bakarrik suebakiaren erabilgarritasuna instalatuz. Eguneratzeak egiaztatu edo berriro instalatu behar badituzu, honako eskuliburua erabiltzea gomendatzen dizugu.

  1. Gaur deskribatutako ekintza guztiak "terminalean" egingo dira, beraz, dena abiarazten da. Erabili CTRL + ALT + T tekla beroa edo "Gogokoak" atalean gehitutako ikonoa aplikazio menuan.
  2. Terminala martxan jartzea IPtable 7 zentroetan instalatzeko portuak irekitzean

  3. Hemen sartu sudo yum instalatu komando Iptable eta egin klik Sartu tekla.
  4. Sartu komandoa Iptables utilitatea zentroetan instalatzeko 7. portuak ireki aurretik

  5. Komando hau berresteko, gaineko pasahitza zehaztu beharko duzu. Demagun idazkera mota honekin, sartutako karaktereak ez direla bistaratzen.
  6. IPptableen instalazioa Centos 7-n, portuak ireki aurretik

  7. Instalazioa edo eguneratzea arrakastaz fabrikatu dela jakinaraziko zaizu. Iptables-en azken bertsioa sistema eragileari gehitzen bada, IPTables-en azken bertsioa gehitzen da, "Ez da ezer egin" katea pantailan agertzen da.
  8. Instalazio arrakastatsuen erabilgarritasunari buruzko informazioa Centos 7-n

  9. Bete urrats hau sudo yum -y-rekin instalatu Iptable-Services komandoa. Horrek beharrezko zerbitzuak instalatzea abian jarriko du.
  10. Taldeak utables utables-en erabilgarritasun osagarriak instalatzeko zentroetan 7

  11. Hurrengo urratsean joan zaitezke mezu bat pantailan agertzen bada osagaiak gehitzeko.
  12. IPPTables-en utilitate osagarriak instalatzea arrakastatsua zen Centos 7-n

2. urratsa: berrezarri suebakiaren arauak

Iptabues edo erabiltzailea sistemaren administratzailea edo erabiltzailea konfiguratu ez bada, ezarpen estandarrak baztertu behar dira etorkizunean ez direla arauen bateragarritasunarekin arazorik izan. Gainera, arau estandarrak zehaztu beharko dira, sarrerako eta irteerako konposatuen ezarpenaren zuzentasuna ziurtatuz. Hori guztia horrela gertatzen da:

  1. Sartu Iptables -L -l -V -n komandoa kontsolan uneko parametroen zerrenda ikusteko.
  2. IPTables utilitate estandarraren arauak Centos 7-n ikusteko agindua

  3. Zurekin egokitzen ez badira, berrezarri eta eskuz konfigurazioa beharko duzu.
  4. Arau estandarrak bistaratzea IPptable utilitateak CentOS 7-n

  5. Lehendik dauden arauak ezabatzea Sudo Iptables -f lerro bakarra erabiliz egiten da.
  6. Centos 7-n Iptables komandoaren arau guztiak berrezartzeko agindua

  7. Ondoren, baimendu sartutako zerbitzariaren datu guztiak, SUDO Iptables -a txertatzea -a -i lo -j onartzen da.
  8. Taldea Centos 7-n sarrerako IPTables-en arauak sortzeko

  9. Irteerako konexioetarako, ia komando bera aplikagarria da: sudo Iptables -A -A -O -O lo -J Onartu.
  10. Centos 7-n irteerako Iptables-eko arauak sortzeko agindua

  11. Konexio berriak mugatzea eta lehendik daudenak segurtasuna bermatzea eta aurrez zehaztutako arauen lana ezartzea gomendatzen da. Sudo Iptables-en bidez gertatzen da -a -M estatu - estatuarekin lotuta, erlazionatutako -J onartzen da.
  12. Taldea Centos 7-n Iptablesen segurtasuna bermatzeko

Erabilgarritasun kontsideratuen ezarpen guztiak eskuz egiten dira, irekitzeko portuak barne. Azken gaia honi buruz hitz egingo dugu hurrengo urratsetan, eta konfigurazio hedatua ez da gaur egungo materialaren esparruan sartzen. Horren ordez, gai honi buruzko prestakuntza bereziko materialarekin ezagutzea gomendatzen dizugu, beheko esteka erabiliz.

Irakurri gehiago: Iptables 7 zentrotan ezartzea

3. urratsa: desgaitu suebakia

Urrats honetara, aurrez instalatutako suebakiak edo automatikoki gehitu diren erabiltzaileei begiratu beharko zenieke. Iptables bidez portuak ezartzean, tresna honek arauen exekuzio zuzena oztopatu dezake, beraz desaktibatu beharko da.

  1. Lehenik eta behin, gelditu zerbitzua Sudo Systemctl-en suewalld-en bidez.
  2. Defentsa desgaitzeko defendatzailea IPTable 7 zentrotan konfiguratzean

  3. Ondoren, egin itzali osoa Sudo SystemCTL desgaitu Firewalld komandoa erabiliz.
  4. Defendatzailearen desaktibaziorako taldea IPtable 7 zentrotan konfiguratzean

  5. Lotura sinbolikoak ezabatu diren informazioa jasoko duzu, beraz, Firewalld ez da puntu honetatik martxan egon.
  6. Arrakasta desgaitu firewalld jakinarazpena IPTable 7 zentrotan konfiguratzean

Aurreko komandoak saltatuz gero, suewalld ezarpenak gordetzen dituzten karpetak eskuz ezabatu nahi badituzu, sartu beheko lerroak terminalean beheko txandak eta aktibatu.

rm '/etc/systemd/system/dbus-org.fedoraproject.firewalld1.service'

rm '/etc/systemd/system/basic.target.wants/firewalld.service'

Etorkizunean, edozein erabiltzailek aktibazioa eta suebakiaren konfigurazioa behar ditu, batez ere hainbat web-zerbitzari eta utilitateekin lan egin behar duzunean. Honako eskuliburua erabiliz egitea proposatzen dugu.

Irakurri gehiago: Konfiguratu suebakia Centos 7-n

4. urratsa: portuak irekitzea Iptableen bidez

Oinarrizko ekintza bat egiteko garaia da, gaur egungo artikulura bideratua. Goian, prestakuntza lan guztiak egin ditugu orain zentroetan irekitako portuak 7. Orain ez da arazorik izan behar horretarako, beraz, komando hauek sartu ahal izango dituzu.

  1. Nahitaezkoan, gehitu suebakia autolodari, etengabe eskuz exekutatzeko. Honek Sudo SystemCTL gaitzen lagunduko dio Iptables komandoa.
  2. Iptables Centos 7-n gehitzeko komandoa AutoLoad-era

  3. Esteka sinbolikoa sortzeari jakinaraziko zaio.
  4. Centos 7-n Iptables-en gehitzeari buruzko informazioa AutoLoad-era

  5. Aktibatu etengabeko superuserraren eskubideak sutan sartuz, terminaleko saio honen komando bakoitzerako ez da beharrezkoa Sudo.
  6. Konstanteen gaineko superuserako eskubideen komandoa erabiliz

  7. Berretsi ekintza hau zure pasahitza idatziz.
  8. Pasahitza sartzea etengabe superuserreko eskubideak aktibatzeko konfiguratzean

  9. Ireki portua Iptables-en gaineko -p -p tcp --dport 22 -m estatua --Sstate berria -J onartzen da, non 22 ordezkatu behar den zenbakia.
  10. Iptables-en bidez portua irekitzeko komando bat sartu zen zentroetan 7

  11. Hurrengo portua berehala ireki dezakezu, adibidez, 25. zenbakian (SMTP zerbitzaria). Horretarako, sartu Iptables -I -P -p -p tcp --dport 25 -m estatua --State New -J Onartu.
  12. Iptableen bidez portuak irekitzeko bigarren agindua Centos 7-n

  13. Gorde aldaketa guztiak Zerbitzua Iptables gordetzeko katea txertatuz.
  14. Aldaketak aurreztea IPTables-en bidez 7 zentimoetan irekitzean

  15. Konfigurazioa behar bezala aplikatu dela jakinaraziko zaizu.
  16. Arrakasta aurrezteko informazio IPTables ezarpenak CentOS 7-n

  17. Berrabiarazi suebakia aldaketa guztiak indarrean sartu ahal izateko. SistemaCTL berrabiarazi IPptable komandoaren bidez egiten da.
  18. Berrabiarazi Iptables zentroetan 7 aldaketak aplikatzeko

  19. Amaieran, SUDO IPTables -NVl erabiltzeko eskaintzen dugu, irekitako portu guztiak arakatzeko.
  20. Ikusi Iptables zentroetan 7 portuak ireki ondoren

Artikulu honetan, zentroetan irekitzeko 7. portuak irekitzeari buruz ikasi zenuen, ez duzu denbora asko beharko, eta aldaketa guztiak berehala aplikatuko dira zerbitzuak berrabiarazi ondoren. Erabili goian eztabaidatutako komandoak portuko zenbakiak soilik aldatuz, dena ondo joan dadin.

Irakurri gehiago