Setup ittles dina centos 7

Anonim

Setup ittles dina centos 7

Dina sadaya sistem operasi dumasar kana kerangka linux, aya firewall anu teu aya anu diwangun, ngajalankeun kontrol sareng nyaring anu kaluarna, dumasar kana aturan anu ditangtukeun atanapi diasupan dina aturan anu parantos aya sareng aturan anu parantos aya, transferensi. Dina negeskeun ka 3, utilitas anu hadé ngalayanan fungsi sapertos, berinteraksi sareng firewall anu diwangun. Sakapeung administrator sistem atanapi manajer jaringan kedah ngonpigurasikeun operasi ieu, resep aturan anu relevan. Salaku bagian tina tulisan dinten ayeuna, urang hoyong ngobrolkeun dasar konfigurasi istilasi dina OS anu didadarkeun di luhur.

Konpigurasikeun iPtniges dina centos 7

Alat éta éta sorangan diaksés damel saatos pasang sentos 7 parantos réngsé, tapi langkung seueur kedah masang jasa, anu kami bakal ngobrol ngeunaan. Dina platform diimbangkeun aya alat anu sanésna anu ngalaksanakeun firewall firewall anu disebut Firewalld. Pikeun ngahindarkeun konflik, kalayan pagawéan salajengna, kami nyarankeun komponén éta. Parentah anu dikembangkeun dina topik ieu dibaca dina bahan anu sanés dina tautan di handap ieu.

Maca deui: Pareuman Firewalld dina Sules 7

Sakumaha anjeun terang, IPv4 sareng IPv6 tiasa dilarapkeun dina sistem. Dinten ieu kami bakal museurkeun conto dina IPV4, tapi upami anjeun badé ngonpigurasikeun pikeun protokol anu sanés, anjeun kedah langkung ti hiji tim. IPhtables. Dina konsol Ip6tables.

Masang iPPTREST

Éta kedah janten prioritas pikeun sistem komponén tambahan tina utiliti dina pertimbangan ayeuna. Aranjeunna bakal ngabantosan di netepkeun aturan sareng parameter sanés. Bounding dilaksanakeun tina gudang resmi, ku kituna henteu butuh seueur waktos.

  1. Sadaya tindakan salajengna bakal dilakukeun dina konsol klasik, janten ngajalankeun ku cara anu pikaresepeun.
  2. Mimitian terminal pikeun ngonpigurasikeun utiliti iPP

  3. Sudo Yum masang paréntah waypest-jasa anu tanggung jawab masang jasa. Lebetkeun sareng pencét tombol Lebetkeun.
  4. Masang utilitas iPP

  5. Konpirmasi akun superuser ku netepkeun kecap konci ti dinya. Punten dicatet yén nalika queries sudo, karakter anu diasupkeun dina barisan henteu pernah ditampilkeun.
  6. Lebetkeun sandi pikeun masang multables di Sopos 7 Ngaliwat Terminal

  7. Éta bakal diusulkeun pikeun nambihan hiji bungkusan kana sistem, pastikeun tindakan ieu ku cara milih versi Y.
  8. Konpirmasi tambihan bungkusan jasa iPtily anyar dina centos 7

  9. Kana réngsé pamasangan, pariksa versi anu ayeuna: Sudo iPhtitt --Version.
  10. Pariksa versi Utilitas IPTRIP dina cento 7 ngalangkungan terminal

  11. Hasilna bakal némbongan dina senar énggal.
  12. Nampilkeun versi anu ayeuna dina Utiliti ITPT dina Centos 7 Liwat Terminal

Ayeuna OS pinuh siap konfigurasi salajengna tina firewall ngalangkungan Utilitas ITTMAS. Kami nyarankeun pisan ka diri anjeun sareng konfigurasi kana barang, dimimitian ku jasa junun.

Liren sareng ngaluncurkeun jasa iPhply

Manajemén modeu Itstles diperyogikeun dina kasus dimana anjeun kedah mariksa tindakan anu tangtu atanapi ngan saukur ngabalikan komponén. Ieu dilakukeun nganggo paréntah anu dipasang.

  1. Lebetkeun jasa sudo istlace lirén sareng klik dina konci anu asup pikeun ngeureunkeun jasa.
  2. Ngeureunkeun jasa utilitas dina sentos 7 dugi ka terminal

  3. Pikeun mastikeun prosedur ieu, nunjukkeun kecap konci superuser.
  4. Éntri sandi pikeun ngeureunkeun aptipikasi

  5. Upami prosés suksés, senar anyar bakal ditampilkeun, nunjukkeun parobahan file konfigurasi.
  6. Béja ngeunaan Pendaptaran Prestasi Kaméra ittnsed di Sopos 7

  7. Luncurkeun jasa anu dilakukeun ampir sababaraha cara anu sami, ngan ukur baris anu nyaimbangkeun jasa sudo mimiti isttasch ngamimitian.
  8. Ngajalankeun Jaminan Itstote Prestasi di Nop 7 di Terminal

Reboot anu sami, dimimitian atanapi ngeureunkeun utiliti sayogi iraha waé, ulah hilap ngan ukur nunjukeun nilai sabalikna nalika éta bakal disayogikeun.

Ningali sareng ngahapus aturan

Sakumaha disebatkeun sateuacanna, ngontrol tina firewall dilakukeun ku Manual atanapi otomatis atanapi otomatis Salaku conto, sababaraha aplikasi tambahan tiasa ngaksés alat, ngarobah konsisdi tangtu. Tapi, kalolobaan tindakan sapertos kitu tetep dilakukeun ku cara manual. Nempo Daptar Sagala aturan anu ayeuna cocog sareng Sudo WordStips -L.

Tampilkeun daptar sadaya aturan utilitas anu ayeuna

Dina hasil anu ditampilkeun bakal inpormasi dina tilu ranté: "Inge", "Kaluaran" sareng "teras-terasan" sareng teraskeun sareng lalerutan.

Ningali daptar sadaya aturan utiliti

Anjeun tiasa ngartikeun status sadaya ranté ku ngalebetkeun sudo wirstitt -s.

Nampilkeun daptar sirkuit Utiliti

Upami aturan anu katingali henteu puas sareng anjeun, aranjeunna ngan saukur ngan dihapus. Sakabéh daptar anu diberesihan sapertos ieu: sudo iPTPS. Sanggeus aktivasina, aturan bakal dihapus leres kanggo sadayana tilu ranté.

Daptar SEMUA SEMUA NAMPILAN NEGARA PROSPION DI PENTING 7

Nalika anjeun kedah mangaruhan ngan kawijakan ti sababaraha ranté tunggal, hiji argumen tambahan ditambah kana garis:

Sudo iplesples -f

Sudo iptest -f

Sudo iPTSTST -F maju

Hapus daptar aturan pikeun ranté iPhtabel khusus dina centos 7

Henteuna sadaya aturan hartosna henteu setélan nyaring anu saé henteu dianggo dina bagian naon waé. Teras, adminisator sistem bakal mandiri bakal nunjukkeun kaseueuran nganggo konsol anu sami, paréntah sareng sababaraha urang pikeun sababaraha urang.

Nampi sareng ngeureunkeun lalu lintas dina ranté

Unggal ranté dikonfigurasi misah pikeun nampi atanapi ngaleungitkeun lalulintas. Ku netepkeun artos, éta tiasa kahontal, contona, sadaya lalalu lintas anu asup bakal diblokir. Pikeun ngalakukeun ieu, paréntah kedah saso whoPtstser - tetengger input, dimana input mangrupikeun nami ranté, sareng lungsur nyaéta nilai fled.

Reset patarosan anu asup dina utilitas iPP

Leres parameter anu sami disetel pikeun sirkuit anu sanés, contona, Sudo dingspless - serpihan kaluarna. Upami anjeun kedah nyetél nilai pikeun nampi lalu lintas, maka lungsur parobahan dina nampi sareng teas two iPhticles

Resolusi port sareng konci

Sakumaha anu anjeun terang, kantikeun aplikasi jaringan sareng prosés damel ngalangkungan palabuhan anu pasti. Ku ngablokir atanapi ngical alamat tertentu, anjeun tiasa ngawas aksés sadaya jaringan. Hayu urang nganalisa Pokena teras janten conto diteraskeun sareng 80. Dina termininal, éta bakal dibaca pikeun nuliskeun sudo simpang -k -a-upeun, input - tambah aturan, tambihan aturan, sareng -ta Ranté, -P - DEPROTIN ARROTO TI Béntaran, TCP, hiji - hiji - hiji-bayaran aya palabuhan tujuan.

Aturan pikeun muka port 60 dina utilitas iPPT

Persis paréntah anu sami ogé diwilaku pikeun port 22, anu dianggo ku jasa SSh: sudo wattpes -ta -a -a -a 22 -J.

Aturan pikeun muka port 22 di Utilitas iPP

Pikeun meungpeuk palabuhan, senar anu dianggo persis jinis anu sami, ngan ukur di tungtung nampi parobihan. Salaku hasilna, tétéla, contona, SudeoOkpstore -a -a -a -n TCP DOCP DLPL.

Aturan pikeun palarangan port di utility

Sadaya aturan ieu diasupkeun kana file konfigurasi sareng anjeun tiasa ningali aranjeunna iraha wae. Kami ngingetan, éta dilakukeun ku sudo iPTSTSTST -l. Upami anjeun kedah naroskeun alamat IP jaringan sareng palabuhan bareng permaor, tali rada dirobih - saatos TpC tambah-na sorangan. Sudo iPTPTSTSTST -K -P -P -P tcp -s 12.12.12/32 -

Aturan pikeun nampi alamat IP sareng palabuhan di iPhtnes dina centos 7

Blokna lumangsung dina prinsip anu sami sareng ngarobih dina tungtung nilai nampi dina serelek. Teras tétéla, contona, Sudo WTPTSTPT -A -P -S -P -S TCP -S 12.12.0/224 Turds.

Aturan pikeun blok IP IP sareng port di iPhtnes dina Sopos 7

Blok Icmp

ICMP (Protokol Pesen Teks internét) - protokol anu kalebet dina TCP / IP sareng parantos kéngingkeun pesen sateuacana. Salaku conto, nalika pangladén nyuhunkeun henteu sayogi, alat ieu ngalakukeun fungsi layanan jasa. Utiliti ittable ngamungkinkeun anjeun pikeun meungpeuk éta ngaliwatan firewall, sareng anjeun tiasa ngadamel éta nganggo sudo henteu nganggo sudo tulis -ka oxpp -p -k --tipik. Éta bakal meungpeuk pamundut ti anjeun sareng ka server anjeun.

Aturan anu munggaran pikeun meungpeuk colokan iPhtned dina cento 7

Pamundut anu datang diblokir anu béda. Teras anjeun kedah ngetik sudut santo iPTples- Saatos ngaktifkeun aturan ieu, server moal ngabales pamundut ping.

Aturan anu kadua pikeun ngonci pluging dina iPPSTS dina méré

Nyegah tindakan anu henteu sah dina server

Sakapeung server diturunkeun ka serangan DDOS atanapi tindakan anu henteu sah Konsumén anu leres tina firewall bakal ngamungkinkeun anjeun pikeun ngajagi diri anjeun tina per hacking ieu. Mimitian, urang nyarankeun Setelan Modél sapertos:

  1. Kami nyerat dina iPtTSTST -A inpa -P -P -P tcp (-mport00 -m 800 - menit 20 / menit - Buryst-Burst . Anjeun tiasa netepkeun unit pangeusi diri anjeun, contona, / Top, / menit, / jam, / Dinten. - nomer-brastit - wates dina jumlah bungkusan leungit. Sadaya nilai dipidangkeun masing-masing dumasar kana kahoyong administrator.
  2. Aturan kaamanan ti DDOS di iPPTRest dina centos 7

  3. Salajengna, anjeun tiasa nyaram pamariksaan Pandit Buka pikeun nyirikeun salah sahiji anu cacad anu mungkin. Lebetkeun sudut Sudo anu munggaran
  4. Aturan anu munggaran pikeun nyinggung palabuhan iPht.

  5. Teras nungtun sudori henteu nyungkeun -o-scan-Scan -P-TCPP-TCPC-backs singket, Fkk, Léngkah, RS-RJ -M'sT -P -M.
  6. Aturan kadua pikeun ngalunihan palabuhan iPt.

  7. Paréntah katilu anu terakhir nyaéta: sudo multoples-scan-scan-scan-scan. Blok-scan-Scan Dina kasus ieu - nami sirkuit anu dianggo.
  8. Aturan katilu pikeun meungpeuk palabuhan scan iPhtable dina centos 7

Setélan anu dipidangkeun ayeuna mangrupikeun dasar pikeun padamelan dina alat kontrol. Dina dokuméntasi resmi ngeunaan utilitas anu anjeun bakal mendakan katerangan ogé alesan sareng pilihan anu aya sareng anjeun tiasa ngonipunkeun firewall sacara khusus dina paménta. Luhureun aturan kaamanan standar, anu paling sering diterapkeun sareng di kalolobaan kasus dibutuhkeun.

Maca deui