"Cenos" -da iptips 7

Anonim

Görkezilen düzgünlere esaslanýan ähli operdiriş ulgamlarynda gurlan diwar diwar bar, desgalarda gurlan diwar diwar bar, bar. Sranos 7-de jemi içerki önümlerde, iParts Websitlik Guraldylan tordan gorag diwarlary bilen aragatnaşyk saklaýar. Käwagt ulgam dolandyryjysy ýa-da tor dolandyryjysy degişli düzgünleri bellemäge, bu komponentiň işini düzmeli. Häzirki zaman makalasynyň çäginde ýokarda agzalan OS-largript fripliniň esaslary barada perdript konfigurasiýasynyň esaslary hakda gürleşmek isleýäris.

Sentiks-daky bulaşyklar

Gurluşyň özi sapardan soň derrew işlemegiň netijesinde iş işlemegiň haýal işlemezligi üçin derrew işlemäge mümkin bolýar, ýöne habar berjek käbir hyzmatlary gurmaly. Göz öňünde tutulýan platformade gury guraly, ol ýerden gorag diwary guran başga bir gurlan gural, gurdy. Gapma-garşylyklardan gaça durmak üçin, mundan beýläk-de bu komponenti ýapmagy maslahat berýäris. Bu mowzuk boýunça bu mowzukda indiki baglanyşykda başga bir materialda okalýan görkezmeler.

Dowamyny oka: Sekos 7-de gury

Bişrentaňyz, ulgamda IPv4 we IPv6 protokslary ulanylyp bilner. Häzirki wagtda IPv4 mysalyna gönükdireris, eýsem başga teswirnama soramagyňyzy isleseňiz, toparyň ýerine bir toparyň ýerine ýetirilmeli bolarsyňyz. Iptles. Konsol ulanylanda IP6TERS.

Iptiptleri gurmak

Häzirki wagtda göz öňünde tutulanda peýdaly bölekleriň goşmaça böleklerine ileri tutulmalydyr. Düzgünleri we beýleki parametrleri kesgitläp, kömek ederler. Adatdan çykarmak resmi resmi ammaryň alnyp barylýar, şonuň üçin köp wagt gerek däl.

  1. Hereketler nusgawy konsolda geçiriljek ähli hereketler bolar, şonuň üçinem islendik amatly usul bilen işlediň.
  2. Terminaldan skrents-iň sentos-daky nepislikli peýdalanmagy sazlamak üçin terminaldan başlap

  3. Suo uum, hyzmatlary gurnamak buýruklaryny buýruk buýrugy, hyzmatlary gurnamak üçin jogapkärdir. Oňa giriň we Enter düwmesini basyň.
  4. Sentos hyzmatlary 7-nji sentos 7-de guruň

  5. Paroly görkezip, superuser hasabyny tassyklaň. SORAG SUDO SODO-da girizilen simwollar hiç haçan görkezilmeýär.
  6. Sekosyndalary terminalda jemi bortl-daglar gurmak üçin paroly giriziň

  7. Ulgam üçin bir bukja goşmagy teklip ediler, y wersiýasyny saýlap, bu hereketi tassyklaň.
  8. Gurmagy tamamlandan soň, guralyň häzirki wersiýasyny barlaň: Suo-leýtredipseversifikasiýa.
  9. Netijede täze setirde peýda bolar.

Indi OS Iptesper Pauştin tarapyndan ýakylýan konfigurimiň has täze konfigurasiýasyna doly taýýarlanýar. Hyzmatlary dolandyrmakdan başlap, ýa-da zatlary konfigurasiýa bilen tanyşdyrýarys.

Ipents hyzmatlaryny duruzmak we öçürmek

Iterthli düzgünleriň hereketini barlamak ýa-da diňe komponenti täzeden açmaly ýagdaýlarda iPrts modefikasiýa düzgünleri talap edilýär. Bu, goýlan buýruklary ulanyp edilýär.

  1. Sudo hyzmaty ýazyp, hyzmatlary saklamak üçin giriş düwmesine basyň we giriş düwmesine basyň.
  2. Sekosk bilen jemleýji hyzmatlary 7-nji gathanada

  3. Bu prosedurany tassyklamak üçin superuser parolyny görkeziň.
  4. Contos 7-de iptip ebriptual hyzmatlary duruzmak üçin parol ýazgysy 7

  5. Eger proses üstünlikli bolsa, konfigurasiýa faýlyndaky üýtgeşmeleri görkezýän täze setir görkezililer.
  6. HYZMATLARYNDA HYZMATLARYNS 7

  7. Hyzmatlaryň uçurylmagy edilki ýaly ýerine ýetiriler, diňe setir Suo Hyzmatdaşlyk Ipabley saýlanýar.
  8. Terminalda sentos-da sentles komitetleriniň hyzmatlaryny işlediň

Şuňa meňzeş gaýtadan açmak, ýa-da bu peýdaly ýerine ýetirişiň elýeterli ýa-da duralgasy islendik wagt elýeterlidir, diňe islegde bolanda ters bahasyny ýatdan çykarmaň.

Düzgünleri görmek we pozmak

Aýrymyzda aýdylyşy ýaly, gorag diwaryna gözegçilik, düzgünler bilen awtomatiki goşmak arkaly ýerine ýetirilýär. Mysal üçin, käbir goşmaça programmalar guralyň üýtgemegine goşmaça girip biler. Şeýle-de bolsa, beýle hereketleriň köpüsi henizem el bilen ýerine ýetirilýär. Häzirki düzgünleriň sanawyny görmek Suo hojaýynynyň ITPTLES -L buýrugy arkaly elýeterlidir.

Görkezildi. Hasabatda üç zynjyrda maglumat bolar, "giriş", çykyş "çykyşy" we çykýan, çykýan we daşary ýurtlara çykýan we ätiýaçlyk gatnawy.

Sudo IPTEPLS-lary girizip, ähli zynjyrlaryň ýagdaýyny kesgitläp bilersiňiz.

Görülenleriň görlen düzgünler siziň bilen kanagatlanmasa, diňe pozulýar. Tuthli sanaw şuňa meňzeş arassalanyldy: Sudo IPTEPS -F -F. Aktiwasiýadan soň, düzgün üç zynjyr üçin düýbünden pozar.

Diňe bir zynjyrdan başga syýasy syýasata täsir etmeli bolanyňyzda goşmaça argumentden goşmaça argument goşýar:

Sudo nagers-g

Sudo nurtabls -f çykyşy

Sudo nurtabls -f öňe

Referhli düzgünleriň ýoklugy, hiç hili ýol süzgüç sazlamalarynyň hiç biri-de hiç hili ýol süzgüç sazlamasynyň ulanylmaýandygyny aňladýar. Intuştda ulgam dolandyryjysy şol bir konsol bilen, buýruk we dürli arsup ulanyp täze parametrleri özbaşdak görkezer.

Zynjyrlarda traffigi almak we taşlamak

Her zynjyr traffigi almak ýa-da petiklemek üçin aýratyn düzüldi. Belli bir manilini düzmek bilen, on mysal üçin gelýän ulaglaryň hemmesiniň ýetip bolmajakdygyny oňa ýetip biler. Muny etmek, buýruk zynjyryň ady bolýan we taşlamak zaýalanýan ýeriňiz bolsa, buýruk, döwmek, döwmek akmak bahasydyr.

Centrats 7-nji gatmalarda Iptes 7-de gelýän talaplary täzeden düzmek

Mysal üçin, beýleki zynjyrlaryň hemmesiniň kesgitlenen şol parametrleri hem kesgitlenildi - mysal üçin Sudo donomiki çykyşy ret edildi. Train almak üçin gymmaty bellemeli bolsa, kabul etmek baradaky üýtgeşmeler - saýlaw nyşany kabul edilip bilner.

Port karary we gulp

Bilşiňiz ýaly, ulgamlaýyn amaly programmalar we proses amallary belli bir port arkaly işleýär. Käbir adalgalary petiklemek ýa-da çözmek arkaly ähli ulgam maksatlaryna girmäge gözegçilik edip bilersiňiz. Mysal üçin porty mysal üçin porty öňe seljersin, suo çykarýan TCP --P 80 -J - Giriş TCP - - Täze düzgün goşmak üçin buýruk, giriş - maksatly, giriş - goldamak - düzetmek - teklip Zynjyr, -P - Bu ýagdaýda teswirnamasy Bileleşigi, TCP, A --DONPTEN maksatnama.

Edh-iň hem edilýän buýrugy diňe ulanylýan 22-nji portuna degişlidir: Sudo çykarýan TCP --DS -P TCP --DPTAPIGI 22 -J kabul edilýär.

22-nji bortda portda 22-nji porty açmak üçin düzgün

Görkezilen porty blokirlemek üçin setir edil şonuň ýaly birmeňzeş görnüş, diňe taşlamak üýtgemeleriniň ahyrynda diňe kabul etmegiň ahyrynda ulanylýar. Netijede, şeýle hem suddo diýsek -P giriş -Pt --P -P giriş -Pt --dporty 2450 -J atyşy.

Bu düzgünleriň hemmesi konfigurasiýa faýlyna girizilýär we islän wagtyňyz olary görüp bilersiňiz. SUDO IPTELPERS -E-den-ýokary ýerine ýetirilýär. Port ip adresine port bilen bilelikde sorty bilen bilelikde rugsat bermeli bolsaňyz, setir birneme üýtgedildi - TPC-den bölünişikden we adresiň özi. Suod çykarýan giriş --P Ept -P TCP 12.12.12.12/32 ululyk, 12.12.12.12/32 zerur IP adresidir.

Blokirlemek, ahyrynda damjany kabul etmegiň bahasyny üýtgedip, şol bir ýörelgäniň üstünde ýüze çykýar. Mysal üçin, peýda boldy, mysal üçin, Suo çykarmak -P giriş -P-eler Tcp 12.12.12.02424 --Dport 22 -J açylyşyny görkezýär.

ICMP blokirlemek

ICP (Internet gözegçilik habarnamasy) - TCP / IP-e girizilen we ulag bilen işleýän ýagdaýdaky sistonsiýalar geçirip, säwlik habarlaryny we ulag bilen işleýän ýagdaýlar geçirilýär. Mysal üçin, haýyş eden serweriň ýok bolsa, bu gural hyzmat funksiýalaryny ýerine ýetirýär. Ipeditsönekeý okuw enjamlary, diwar diwaryndan petiklemäge mümkinçilik berýär, sudo öndürýän "ictablecs-birinji" iCPEP - Accomp-dynyň ulanyp, "Çyk" deslapky buýrugy ulanyp bilersiňiz. Islegiňizden haýyşlary we serweriňize bloklar.

Sekrmeler bilen bulaşyklyk bilen sokýan sokmak üçin ilkinji düzgün

Gelýän haýyşlar birneme üýtgeşik ýerleri petiklenýär. Soňra Sudo Ertabls -P -P -P - ICMP - ICMP - AICTP-görnüşi 8 -J-den girmeli. Bu düzgünleri işjeňleşdirensoň, serwer ping haýyşlaryna jogap bermez.

Serwerdäki rugsatsyz hereketleriň öňüni alyň

Käwagt serwerler ddos ​​hüjümlerine ýa-da girelijilerden ddos ​​hüjümlerine ýa-da başga bir rugsatsyz hereketlere tabyn. Gorag diwarynyň dogry düzümi, özüňizi beýle döwmekden goramaga mümkinçilik berer. Başlamak üçin beýle düzgünleri bellemegi maslahat berýäris:

  1. Ittables -A -P -P -P -P -P -P TCP --PE 8-nji çäkde - çäkli 20 / minutlyk - 10 -M Limit - 10 / minstolitoitt 20 / minut oňyn netijeleriň çäklendirmesidir . Özüňizi, mysal üçin, / ikinji, minutda, / minutda, / Sagat, / GÜNI ÖSÜŞ üýtgäp bilersiňiz. - Gümürtik-bron belgisi - ýiten paketleriň sanynyň çäkleri. ALhli gymmatlyklar administrator isleglerine görä aýratyn görkezilýär.
  2. Soň bolsa, hakeriň bolup biljek sebäplerinden birini aýyrmak üçin açyk portlary sankanlaryny basyp alyp bilersiňiz. Ilkinji Sudo IPTAPS-scrents-skaner buýrugyny giriziň.
  3. Soňra suod ITO ITO ITO ITO ITO ITDA -T -T -T -TC -TCP-FinksC -TCP-FINLERI Synlaň, Fin, Fin-kemeri - 10 / S -J gaýdyp gelmegi kesgitläň.
  4. Iptypes portlaryny bendos-daglarynda banky gadagan etmek üçin

  5. Iň soňky üçünji buýruk: Sudo ITPA-SCAN-SCAN-Scan -J -J -J bölünýär. Bu ýagdaýlarda blok-şigden şekilligyny blokirlemek - gurlan zynjyryň ady.

Häzirki wagtda görkezilen Sazlamalar diňe gorag guralynda işlemek üçin diňe bir esas. Üstände ähli elýeterli argumentler we wariantlaryň beýanyny taparsyňyz we daş gorag diwaryny ýörite islegleriňiz bilen düzüp bilersiňiz. Köplenç ulanylýan we köplenç ulanylýan adaty howpsuzlyk düzgünleriniň üstünde zerurdyr.

Koprak oka