ICode9

精准搜索请尝试: 精确搜索
  • linux防火墙查看状态firewall、iptable2021-04-09 13:31:20

    CentOS7查看开放端口命令及开放端口号(实践) Centos6.5配置防火墙 阿里云服务器(Linux)如何修改远程登录端口22? CentOS7 的防火墙配置跟以前版本有很大区别,CentOS7这个版本的防火墙默认使用的是firewall,与之前的版本Centos 6.x使用iptables不一样 一、iptables防火墙 1、基本操作 #

  • Linux学习第八天 防火墙2021-04-09 10:02:36

    防火墙 主要针对input链进行配置 防火墙主要有一下几种状态 1、ACCEPT 允许所有   2、REJECT 明确拒绝(考试必用) 3、DROP 拒绝进入默不作声 4、LOG 记录日志 防火墙匹配规则由上至下进行匹配,所以优先级越高的规则越应该放在最上面。 防火墙设置规则:默认允许设置黑名单。默认拒绝

  • centos7防火墙2021-04-08 16:04:50

    firewall-cmd --state #查看防火墙 systemctl status firewalld #查看防火墙 systemctl stop firewalld #临时关闭防火墙 systemctl start firewalld #临时打开防火墙 systemctl disable firewalld #开机禁止启动防火墙 systemctl enable firewalld #开机启动防火墙 通过

  • 第2课:操作系统网络配置【DevOps基础培训】2021-04-06 19:32:55

    第2课:操作系统网络配置 ——DevOps基础培训 1. DNS配置 1.1 什么是DNS? 域名系统(英文:Domain Name System,缩写:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。 例如:微软公司的Web服务器的IP地址是207.46.230.229,其对应的域

  • 2021-04-062021-04-06 14:04:05

    关于如何排查vpn服务器无法转发的问题 iptables的规则未命中vpn服务器内核未开启路由转发功能反向路由校验未通过 iptables规则 首先检查iptables规则是否写了转发。(比如将FORWARD链默认策略设置为DROP)之前的规则构建过程如下: 清空iptables iptables -F或对于nat表iptable

  • linux防火墙常用命令2021-04-02 17:02:30

    一、iptables常用命令 #查看已有的防火墙规则链 iptables -L #清空已有的防火墙规则链 iptables -F #把 INPUT 规则链的默认策略设置为拒绝 iptables -P INPUT DROP #向 INPUT 链中添加允许 ICMP 流量进入的策略规则 iptables -I INPUT -p icmp -j ACCEPT #删除 INPUT 规则链中刚

  • iptables学习2021-04-01 17:03:14

    netfilter是linux 防火墙,iptables是命令行工具。 netfilter的4张表 raw 原始报文 mangle 修改包 nat 网络地址转换 filter 包过滤 netfilter的5条链 PRE-ROUTING 和INPUT和FORWARD协作 检查DST? INPUT 本机作为目标   FORWARD 本机中转   OUTPUT 本机作为源

  • zabbix-agent 一键脚本2021-03-31 10:53:08

    #!/bin/bash ##安装agent rpm -Uvh https://repo.zabbix.com/zabbix/5.0/rhel/7/x86_64/zabbix-release-5.0-1.el7.noarch.rpm yum install zabbix-agent -y ##修改主机名及服务器IP sed -i "s/Hostname=Zabbix server/Hostname=$(hostname)/g" /etc/zabbix/zabbix_agentd.co

  • 架构师的成长之路初片~iptables-上2021-03-28 14:04:02

    irewall —(调用)—> iptables —(调用)—> netfilter(内核中数据包过滤的机制) firewalld和iptables是Linux的两个防火墙的工具。真正能够实现过滤机制的是内核中的netfilter。 表的作用:存放不同的链 链的作用:存放一条一条的防火墙的规则(处理数据的时机不同)   filter表 INPUT

  • iptables(下)规则2021-03-27 17:29:10

    iptables安装 停止并禁止开机自启firewalld服务 systemctl stop firewalld && systemctl disable firewalld 检查是否安装了iptables rpm -q iptables 没有安装,可以安装iptables yum install -y iptables 升级iptables yum update iptables iptables的语法规则 iptable

  • Linux防火墙设置IP端口白名单2021-03-22 19:32:47

    文章目录 1. 版本说明2.举例说明 1. 版本说明 Linux系统版本:Centos7.3.1611 2.举例说明 只允许192.168.1.121,192.168.1.122两台机器访问本机器的8080端口: #清空liux的默认防火墙列表规则 iptables -F #关闭防火墙入站规则中的8080端口 iptables -I INPUT -p tcp --dpor

  • k8s中关于kube-proxy的iptables模式和ipvs模式探讨2021-03-21 19:54:09

    作者:李毓 k8s中1.8版本中就加入了ipvs模式。那么这个模式相对于iptables模式来说有什么优缺点呢,我们就来探讨一下。我们先来回顾一下一个pod的信息是如何产生变化的。 首先由kubectl发起请求,请求到了 api-server,然后api-server把信息存储到etcd。然后kube-proxy监听到了api-server

  • Linux系统的iptables防火墙、SNAT、DNAT原理与设置规则2021-03-20 20:00:45

    Linux的iptables防火墙、SNAT、DNAT 一、iptables概述1.netfilter/iptables关系2.四表五链四表五链规则表之间的优先顺序规则链之间的匹配顺序 二、iptables的安装iptables防火墙的配置方法iptables命令行配置方法注意事项常用的控制类型常用的管理选项 三、iptables的使

  • 浅谈Kubernetes Service负载均衡实现机制2021-03-20 14:01:56

     王希刚 360云计算女主宣言Kubernetes Serivce是一组具有相同label Pod集合的抽象(可以简单的理解为集群内的LB),集群内外的各个服务可以通过Service进行互相通信。但是Service的类型有多种,每种类型的Service适合怎样的场景以及kube-proxy是如何实现Service负载均衡的将是本文讨论

  • 服务器安全—暴力破解和挖矿程序防范安全2021-03-20 11:00:46

    第一次解决挖矿破解——ssh远程安全 苦逼运维刚进公司的时候 在这以前也有很多服务器被用来挖矿打工的情况, 当时初步判断是密码略微简单,被强行ssh远程暴力破解了密码, 而且查看/var/log/secure安全日志,发现服务器真的是时时刻刻在被人捅刀子ing 八嘎呀路 来吧那就碰一碰吧 防

  • 防火墙简介(一)——iptables防火墙2021-03-18 18:31:17

    防火墙简介(一)——iptables防火墙 一、iptables防火墙1、iptables概述2、netfilter 和 iptables①、netfilter②、iptables③、netfilter/iptables 3、四表五链①、四表②、五链③、规则表的匹配顺序④、规则链之间的匹配顺序 4、iptables的安装5、iptables防火墙的配置方法

  • linux_iptables防火墙2021-03-18 09:03:32

    iptables防火墙 一.iptables概述二.netfileter/iptables 关系三.四表五链1. 四表2.五链3. 数据包到达防火墙,规则表之间的优先顺序:4.规则链之间的匹配顺序 主机型防火墙:网络型防火墙: 规则链内的匹配顺序:四.iptables 的安装五.iptables 命令行配置方法:1.命令格式:2.注意事项:3.

  • iptables配置-Linux系统安全防火墙2021-03-17 11:05:53

    iptables是用来设置、维护和检查Linux内核的IP分组过滤规则的。作为Linux下的一款防火墙,它的功能十分强大,它有3个表,每个表内有规则链。 iptables是用来设置、维护和检查Linux内核的IP分组过滤规则的。作为Linux下的一款防火墙,它的功能十分强大,它有3个表,每个表内有规则链。 (1)fil

  • Linux镜像克隆网卡流量2021-03-17 09:29:07

    Linux镜像克隆网卡流量 原理 利用linux网桥镜像克隆流量利用iptables tee模块实现流量镜像结合两种功能可实现全局一对多 参考: https://blog.51cto.com/hostman/2106155 https://www.cnblogs.com/nidey/p/6227963.html https://goyalankit.com/blog/linux-bridge

  • MongoDB系列5:MongoDB安全实战之网络安全加固2021-03-15 22:56:22

    邓开表同学实战MongoDB系列文章,非常不错,赞!大力推荐! 本文主要讲述MongoDB安全实战之网络安全加固的使用和配置的实战经验,非常值得一看。 前面系列文章: MongoDB安全实战之Kerberos认证 MongoDB Compass--MongoDB DBA必备的管理工具 MongoDB安全实战之审计 MongoDB安全实战之SSL协议加

  • 虚拟机Linux常见问题解决2021-03-15 15:31:04

    一、无法ping 新安装好系统后,无法使用ping;解决: 前提:确保系统的网络适配器使用的的桥接 1.使用命令 vi /etc/sysconfig/network-scripts/ifctg-ens33 最后的一级的名称可能不一样。具体视情况而变 2.修改文件 主要修改内容: BOOTPBOTO=DHCP ONBOOT=YES 3.修改完成后重启网卡

  • 安全防御2021-03-14 20:01:40

    文章目录 一、安全防御概述1.1 常见的攻击手段 1.2 常见的安全防御设备 二、基础类防火墙2.1 何为防火墙?2.2 防火墙的分类2.3 iptables 工作结构2.4 iptables 历经的构造变化2.5 iptables 相关原理2.6 iptables 语法规则书写规则常见动作类型及选项通用匹配隐含匹配显式匹

  • 一些实用的Linux系统信息命令2021-03-13 16:30:48

    文章目录 1. 查看当前Linux系统的物理CPU个数和逻辑CPU的个数2. 使用top查看各进程信息时,各列分别表示什么含义?3. 如何查看当前系统都有哪些进程?4. iptables配置访问IP及端口命令4.1 iptables的常用命令(COMMAND)含义4.2 iptables的参数(PARAMETER)含义4.3 命令示例:拒绝来源IP为1

  • 云小课 | 守护网络安全不是问题,iptables的四表五链为你开启“八卦阵”2021-03-10 11:29:54

    摘要:担心网络基本安全?iptables八卦阵为您守护!本文带您一起了解iptables的相关知识。 网络世界就和现实世界一样,总是会有些不怀好意的“人”出现,扫扫你的端口啊,探测探测你的应用情况啊,看看有没有什么漏洞啊,然后趁虚而入...... 像不像个小偷,这瞅瞅那瞅瞅,门有没有上锁,窗户有没

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有