位置: 编程技术 - 正文

为Linux系统的服务器设置防火墙的方法(linux做成服务)

编辑:rootadmin

推荐整理分享为Linux系统的服务器设置防火墙的方法(linux做成服务),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux作为服务器,linux做成服务,linux服务系统,linux必会的20种服务,linux提供的服务,linux提供的服务,linux主要充当什么样的服务角色,linux作为服务器,内容如对您有帮助,希望把文章链接给更多的朋友!

防火墙有助于过滤出入端口和阻止使用暴力法的登录尝试。我倾向于使用CSF(Config Server Firewall)这个强力防火墙。它使用了iptables,易于管理,而且对于不擅于输入命令的用户提供了web界面。

要安装CSF,先登录到服务器,切换到这个目录下:

复制代码代码如下: cd /usr/local/src/

然后以root权限执行下面命令:

复制代码代码如下:wget tar -xzf csf.tgz cd csf sh install.sh

只需等待安装程序完成,然后编辑CSF的配置文件:

复制代码代码如下: /etc/csf/csf.conf

默认情况下CSF是以测试模式运行。通过将“TESTING”的值设置成0,切换到product模式。

复制代码代码如下:TESTING = "0"

下面要设置的就是服务器上允许通过的端口。在csf.conf中定位到下面的部分,根据需要修改端口:

为Linux系统的服务器设置防火墙的方法(linux做成服务)

复制代码代码如下: # 允许入站的 TCP 端口 TCP_IN = ",,,,,,,,,,,," # 允许出站的 TCP 端口 TCP_OUT = ",,,,,,,,,,,," # 允许入站的 UDP 端口 UDP_IN = ",," # 允许出站的 UDP 端口 # 要允许发出 traceroute 请求,请加 : 端口范围到该列表 UDP_OUT = ",,,,"

请根据需要逐一设置,推荐只使用那些需要的端口,避免设置对端口进行大范围设置。此外,也要避免使用不安全服务的不安全端口。比如只允许端口和来发送电子邮件,取代默认的SMTP端口。(LCTT 译注:前提是你的邮件服务器支持 SMTPS)

重要:千万不要忘记允许自定义的 ssh 端口。

允许你的IP地址通过防火墙,而绝不被屏蔽,这一点很重要。IP地址定义在下面的文件中:

复制代码代码如下:/etc/csf/csf.ignore

被屏蔽了的IP地址会出现在这个文件中:

复制代码代码如下: /etc/csf/csf.deny

一旦完成更改,使用这个命令重启csf:

复制代码代码如下:sudo /etc/init.d/csf restart

下面是在某台服务器上的csf.deny文件的部分内容,来说明CSF是很有用的:

复制代码代码如下:... # lfd: (sshd) Failed SSH login from ... (KR/Korea, Republic of/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (GB/United Kingdom/mail2.algeos.com): 5 in the last secs - Fri Mar 6 ::

可以看到,尝试通过暴力法登录的IP地址都被屏蔽了,真是眼不见心不烦啊!

查看和关闭Linux系统服务的简单方法 服务器的本质是为各种服务提供访问功能。使服务器只运行所需的服务,关闭没有使用的服务。这样做不仅会释放一些系统资源,而且也会使服务器变

在Linux系统上配置SNMP的方法 在Debian或Ubuntu上配置SNMP要在基于Debian的系统上安装SNMP代理(snmpd),请运行以下命令:复制代码代码如下:a/aroot@server:~#apt-getinstallsnmpd然后,如下编辑配

linux系统怎么用命令切换用户? 初学linux,记录一下简单的操作1、我装的是虚拟机,首先打开虚拟机2、在桌面上右击,选择打开终端3、输入命令,看一下当前用户4、输入命令su-root以

标签: linux做成服务

本文链接地址:https://www.jiuchutong.com/biancheng/364047.html 转载请保留说明!

上一篇:SSH密钥登录Linux系统服务器的设置方法(ssh直接输入密码 linux)

下一篇:查看和关闭Linux系统服务的简单方法(linux关闭sh)

  • 长期零申报的公司容易注销吗
  • 高新企业享受税收优惠政策备案怎么申请
  • 税务季度申报如何网上申报填写
  • 财务报表审计的标准
  • 境内公司代付境外货款
  • 2019年研发费用加计扣除标准
  • 一般纳税人建筑公司都交什么税
  • 佣金支出和手续费税前扣除相关政策依据及会计处理
  • 材料成本差异怎么理解
  • 销售废旧物资增值税新政策
  • 承兑汇票私人贴现账务怎么处理
  • 存货算动产吗
  • 补缴的以前年度的税费及滞纳金用更正申报企业所得税吗
  • 商业折扣和现金折扣的区别
  • 道路运输业税率多少
  • 个人能去税务局开普票吗
  • 月销售额不超10万,免征教育费附加分录
  • 小规模核定征收税率
  • 借给其他公司借款会计分录
  • 预计产品质量保证损失是什么意思
  • 小规模差旅费分录
  • 清算资金往来借贷方什么意思
  • 小规模计提增值税的会计科目
  • 【免费】多种方法手把手教你如何将自己做的网页做成网络链接(直接访问)
  • mac怎么保存
  • 营改增后企业要交哪些税
  • 政府补助的会计处理分录
  • 旅游业纳税筹划方案
  • 长期股权投资会减值吗
  • php中定义常量的函数是什么
  • chrome浏览器清除数据
  • nginx搭建静态资源服务器
  • npm ERR! code ERESOLVEnpm ERR! ERESOLVE could not resolve dependency
  • 资产总额怎么计算公式
  • 增量留抵税额是
  • Python Module — OpenAI ChatGPT API
  • 取得专票怎么做账
  • wordpress主题安装好后怎么设置
  • 销售商品尚未发出会计分录
  • 商品进销差价在借方还是贷方
  • 增值税抵扣比例是多少
  • mysql数据库恢复方式
  • 开票机号可以随便填吗
  • 金税四期来了我们前期要准备什么
  • 扣供应商的货款进项税要转出吗
  • 收员工伙食费会计分录
  • 全年一次性奖金并入或单独哪个好
  • 购买空调报销写什么科目的
  • 跨年的施工项目成本
  • 预付下个月租金分录
  • 跨年暂估成本会计分录
  • 小规模纳税人劳务费税率
  • 小微企业如何自己开发票
  • 网上报税零申报流程演示2018
  • 其他应付款在借方表示什么
  • 饭店会计做账流程
  • 行政单位固定资产标准
  • 保险公司的业务分为
  • mysql中count(), group by, order by使用详解
  • MySQL索引背后的数据结构及算法原理
  • win10安装完成后需要做哪些设置
  • debian 安装
  • centos设置开机启动项
  • win10打开或关闭
  • win8无线网络连接不上
  • win8.1怎么关机快捷键
  • win10 20h2官方下载
  • xp系统组策略怎么打开
  • win8怎么清空电脑只剩系统
  • python urllib urlopen
  • gpio接口
  • qt opengl obj
  • Python读取Excel文件需要什么
  • shell脚本用法
  • linux怎样添加用户
  • nodejs cli
  • android自定义viewgroup绘制
  • 广东省电子税务局app下载手机版
  • 新中国税务历史
  • 快手怎样代卖
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设