位置: 编程技术 - 正文

为Linux系统的服务器设置防火墙的方法(linux做成服务)

编辑:rootadmin

推荐整理分享为Linux系统的服务器设置防火墙的方法(linux做成服务),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux作为服务器,linux做成服务,linux服务系统,linux必会的20种服务,linux提供的服务,linux提供的服务,linux主要充当什么样的服务角色,linux作为服务器,内容如对您有帮助,希望把文章链接给更多的朋友!

防火墙有助于过滤出入端口和阻止使用暴力法的登录尝试。我倾向于使用CSF(Config Server Firewall)这个强力防火墙。它使用了iptables,易于管理,而且对于不擅于输入命令的用户提供了web界面。

要安装CSF,先登录到服务器,切换到这个目录下:

复制代码代码如下: cd /usr/local/src/

然后以root权限执行下面命令:

复制代码代码如下:wget tar -xzf csf.tgz cd csf sh install.sh

只需等待安装程序完成,然后编辑CSF的配置文件:

复制代码代码如下: /etc/csf/csf.conf

默认情况下CSF是以测试模式运行。通过将“TESTING”的值设置成0,切换到product模式。

复制代码代码如下:TESTING = "0"

下面要设置的就是服务器上允许通过的端口。在csf.conf中定位到下面的部分,根据需要修改端口:

为Linux系统的服务器设置防火墙的方法(linux做成服务)

复制代码代码如下: # 允许入站的 TCP 端口 TCP_IN = ",,,,,,,,,,,," # 允许出站的 TCP 端口 TCP_OUT = ",,,,,,,,,,,," # 允许入站的 UDP 端口 UDP_IN = ",," # 允许出站的 UDP 端口 # 要允许发出 traceroute 请求,请加 : 端口范围到该列表 UDP_OUT = ",,,,"

请根据需要逐一设置,推荐只使用那些需要的端口,避免设置对端口进行大范围设置。此外,也要避免使用不安全服务的不安全端口。比如只允许端口和来发送电子邮件,取代默认的SMTP端口。(LCTT 译注:前提是你的邮件服务器支持 SMTPS)

重要:千万不要忘记允许自定义的 ssh 端口。

允许你的IP地址通过防火墙,而绝不被屏蔽,这一点很重要。IP地址定义在下面的文件中:

复制代码代码如下:/etc/csf/csf.ignore

被屏蔽了的IP地址会出现在这个文件中:

复制代码代码如下: /etc/csf/csf.deny

一旦完成更改,使用这个命令重启csf:

复制代码代码如下:sudo /etc/init.d/csf restart

下面是在某台服务器上的csf.deny文件的部分内容,来说明CSF是很有用的:

复制代码代码如下:... # lfd: (sshd) Failed SSH login from ... (KR/Korea, Republic of/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (HK/Hong Kong/-): 5 in the last secs - Fri Mar 6 :: ... # lfd: (sshd) Failed SSH login from ... (GB/United Kingdom/mail2.algeos.com): 5 in the last secs - Fri Mar 6 ::

可以看到,尝试通过暴力法登录的IP地址都被屏蔽了,真是眼不见心不烦啊!

查看和关闭Linux系统服务的简单方法 服务器的本质是为各种服务提供访问功能。使服务器只运行所需的服务,关闭没有使用的服务。这样做不仅会释放一些系统资源,而且也会使服务器变

在Linux系统上配置SNMP的方法 在Debian或Ubuntu上配置SNMP要在基于Debian的系统上安装SNMP代理(snmpd),请运行以下命令:复制代码代码如下:a/aroot@server:~#apt-getinstallsnmpd然后,如下编辑配

linux系统怎么用命令切换用户? 初学linux,记录一下简单的操作1、我装的是虚拟机,首先打开虚拟机2、在桌面上右击,选择打开终端3、输入命令,看一下当前用户4、输入命令su-root以

标签: linux做成服务

本文链接地址:https://www.jiuchutong.com/biancheng/364047.html 转载请保留说明!

上一篇:SSH密钥登录Linux系统服务器的设置方法(ssh直接输入密码 linux)

下一篇:查看和关闭Linux系统服务的简单方法(linux关闭sh)

  • 企业所得税核定征收的条件
  • 个税走什么科目
  • 增值税专用发票怎么开
  • 公司视频宣传制作方案
  • 固定资产投资子公司交增值税税吗
  • 其他收益科目在哪个科目前面填
  • 与企业日常无关的政府补服属于利得吗
  • 货车压线行驶怎么处罚
  • 绿化工程账务处理支出
  • 酒店应不应该为员工提供澡堂
  • 应收分保合同准备材料
  • 行政单位发过节费违法吗
  • 超过诉讼时效的答辩状怎么写
  • 企业给员工的异地安家费交个税吗?
  • 小规模纳税人简易计税方法
  • 广告宣传费可以抵扣进项税吗
  • 如何在国税网站下载财务报表
  • 企业的其他业务收入有
  • 公司注销时存货计税依据
  • 外籍员工家属入境
  • 投资性房地产转为自用的会计处理
  • 条形码费用属于哪个科目
  • 税金的分录
  • 如何让游戏速度加快
  • 收境外汇款时怎么操作
  • php mysql数据库
  • 在laravel中,界面文件应该放在以下哪个路径下
  • 政府机关出租房屋要交税吗
  • 公交车停车场收费吗
  • 全资子公司取得注册证可以免临床
  • 在清算土地增值税销项时,允许扣除的土地价款包括哪些?
  • 财产清查两种制度
  • 浦东森林村
  • thinkphp ide
  • 一行简单的代码
  • 语音识别的正确流程
  • 股东借款会计处理
  • 多交增值税可以做营业外支出吗
  • 待抵扣进项税额和进项税额的区别
  • 电梯安装行业分类
  • 外贸企业申报出口退税资料
  • 租赁公司车转到私人名下
  • 帝国cms常见的英文
  • 开发支出在资产负债表填哪一栏
  • 普通发票上的银行账户有规定吗
  • 无法在common files上设置新的所有者
  • 银行主账户和子账户能独立使用吗
  • oracle sql 不等于某个字符
  • 计提个税和缴纳个税金额不符的原因
  • 应收账款余额在借方还是贷方
  • 其他应付款的辅助科目是什么
  • 新准则下企业计划的内容
  • 转让负债 增值税
  • 一家新成立的贸易企业
  • 资金占用费如何计算企业所得税
  • 库存结转成本如何计算
  • 三代个税返还算什么费用
  • 小规模纳税人超过30万是全额纳税吗
  • 3种方法教你有效祛湿
  • centos root被锁定如何取消
  • xp移动系统
  • 怎么让微软账户获得所有权限
  • Win10 Redstone 14295更新推送:QQ会不时崩溃
  • linux的命令行怎么打开
  • jquery时间轴插件
  • linux列操作
  • nodejs项目搭建
  • unity3d怎么查看
  • mybatis框架执行流程
  • jquery倒计时60秒
  • node.js入门
  • python制作简单图形
  • javascript教程
  • cocos2dx4.0入门
  • python文件描述符
  • jquery插件使用
  • 2020年军人自主择业条件
  • 其他收入工会经费必须申报吗
  • 电子税务网上申报平台
  • 企业资质怎么报审
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设