位置: 编程技术 - 正文

为Linux系统的服务器设置防火墙的方法(linux做成服务)

编辑:rootadmin

推荐整理分享为Linux系统的服务器设置防火墙的方法(linux做成服务),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux作为服务器,linux做成服务,linux服务系统,linux必会的20种服务,linux提供的服务,linux提供的服务,linux主要充当什么样的服务角色,linux作为服务器,内容如对您有帮助,希望把文章链接给更多的朋友!

防火墙有助于过滤出入端口和阻止使用暴力法的登录尝试。我倾向于使用CSF(Config Server Firewall)这个强力防火墙。它使用了iptables,易于管理,而且对于不擅于输入命令的用户提供了web界面。

要安装CSF,先登录到服务器,切换到这个目录下:

复制代码代码如下: cd /usr/local/src/

然后以root权限执行下面命令:

复制代码代码如下:wget tar -xzf csf.tgz cd csf sh install.sh

只需等待安装程序完成,然后编辑CSF的配置文件:

复制代码代码如下: /etc/csf/csf.conf

默认情况下CSF是以测试模式运行。通过将“TESTING”的值设置成0,切换到product模式。

复制代码代码如下:TESTING = "0"

下面要设置的就是服务器上允许通过的端口。在csf.conf中定位到下面的部分,根据需要修改端口:

为Linux系统的服务器设置防火墙的方法(linux做成服务)

复制代码代码如下: # 允许入站的 TCP 端口 TCP_IN = ",,,,,,,,,,,," # 允许出站的 TCP 端口 TCP_OUT = ",,,,,,,,,,,," # 允许入站的 UDP 端口 UDP_IN = ",," # 允许出站的 UDP 端口 # 要允许发出 traceroute 请求,请加 : 端口范围到该列表 UDP_OUT = ",,,,"

请根据需要逐一设置,推荐只使用那些需要的端口,避免设置对端口进行大范围设置。此外,也要避免使用不安全服务的不安全端口。比如只允许端口和来发送电子邮件,取代默认的SMTP端口。(LCTT 译注:前提是你的邮件服务器支持 SMTPS)

重要:千万不要忘记允许自定义的 ssh 端口。

允许你的IP地址通过防火墙,而绝不被屏蔽,这一点很重要。IP地址定义在下面的文件中:

复制代码代码如下:/etc/csf/csf.ignore

被屏蔽了的IP地址会出现在这个文件中:

复制代码代码如下: /etc/csf/csf.deny

一旦完成更改,使用这个命令重启csf:

复制代码代码如下:sudo /etc/init.d/csf restart

下面是在某台服务器上的csf.deny文件的部分内容,来说明CSF是很有用的:

复制代码代码如下:... # lfd: (sshd) Failed SSH login from ... (KR/Korea, Republic of/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (GB/United Kingdom/mail2.algeos.com): 5 in the last secs - Fri Mar 6 ::

可以看到,尝试通过暴力法登录的IP地址都被屏蔽了,真是眼不见心不烦啊!

查看和关闭Linux系统服务的简单方法 服务器的本质是为各种服务提供访问功能。使服务器只运行所需的服务,关闭没有使用的服务。这样做不仅会释放一些系统资源,而且也会使服务器变

在Linux系统上配置SNMP的方法 在Debian或Ubuntu上配置SNMP要在基于Debian的系统上安装SNMP代理(snmpd),请运行以下命令:复制代码代码如下:a/aroot@server:~#apt-getinstallsnmpd然后,如下编辑配

linux系统怎么用命令切换用户? 初学linux,记录一下简单的操作1、我装的是虚拟机,首先打开虚拟机2、在桌面上右击,选择打开终端3、输入命令,看一下当前用户4、输入命令su-root以

标签: linux做成服务

本文链接地址:https://www.jiuchutong.com/biancheng/364047.html 转载请保留说明!

上一篇:SSH密钥登录Linux系统服务器的设置方法(ssh直接输入密码 linux)

下一篇:查看和关闭Linux系统服务的简单方法(linux关闭sh)

  • 所得税汇算清缴账务处理
  • 出纳需不需要填工作单位
  • 进项3个点销项13个点,增值税
  • 安全生产费计提没用可以冲吗
  • 培训机构的教材需要教育部门审批吗
  • 递延税款负债在资产负债表哪个科目
  • 收回个人社会保险费是否可以冲红管理费用
  • 小规模纳税人报销会计分录
  • 土地增值税怎么做账
  • 出售拆迁补偿住房违法吗
  • 应付账款周转率分析
  • 预付账款 费用
  • 行政单位的会计要素
  • 新税法下广告费计税依据
  • 个人独资企业怎么转有限公司
  • 税务部门罚没收入会计分录
  • 企业核定征收的好处
  • 餐饮费发票税率是多少
  • 三证合一的税号变了,法人怎么重新绑定企业
  • 记账凭证中借方和贷方什么意思
  • 专票开票信息不填省份可以吗
  • 合伙企业对外投资
  • 自产房产部分出租后的房产税怎么交?
  • 不动产进项抵扣新政策2022
  • 教你怎么制作微信表情
  • 会计凭证和记账凭证的区别是什么
  • 出纳员交接工作
  • 申请出具商标注意事项
  • 收到外运公司托收海运运费单据1000美元
  • win11无法安装程序包
  • launcheflc.exe什么意思
  • 接受捐赠的固定资产可以入账依据是哪些?
  • 分期收款销售商品,收到本期货款50万元
  • 目前最流行的婚纱照风格
  • 圣三一教堂英文
  • 如何快速使用验证码
  • 框架如何使用
  • 住宅专项维修资金是什么
  • vue初始化命令
  • pytorch训练模型计算f1
  • 图文处理是做什么工作
  • 企业重组后的债权怎么算
  • 小企业一年需要缴纳多少税
  • 电子承兑到期清算方式是线上还是线下
  • 投资性房地产如何折旧
  • 销售退回采购方的会计分录
  • 去年多计提工资今年怎么进行损益调整
  • 非流动资产基金对应的新科目
  • 税务局三代手续费是什么
  • 金税盘的维护费每年怎么抵扣
  • 期末留抵税额可以退税吗
  • 商业折扣入账
  • 企业一般用什么系统
  • 建造固定资产的账务处理(出包方式)
  • mysql数据库自动重启
  • 自增字段必须是主键吗
  • centos7安装MySQL5.6
  • xp系统安装惠普1010教程
  • 手动去除扁桃体结石教程
  • 2016年最火的歌曲排行前100首
  • window10虚拟系统
  • linux硬件设备分为
  • linux的hostname(主机名)修改详解
  • Win8中漂亮的metro开始画面图标最大列数的设定方法
  • 彻底删除怎样恢复
  • cocoscreator场景切换
  • unity物体旋转到指定角度
  • Express作者TJ告别Node.js奔向Go
  • python 入门
  • 有关javascript的书
  • jquery有哪些
  • 在python中的用法
  • unity closestpoint
  • 简述使用jquery实现表单验证的流程
  • 中奖个人所得税扣除标准
  • 扣税13个点实际支付金额该怎么算
  • 税收征收管理与实践
  • 云南省地方税务局关于城镇土地使用税
  • 资源税计税价格包括从坑口
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设