精编 第十七课Linux服务器安全之服务器监控 第十六课linux服务器安全之防火墙iptablesppt课件.ppt
《精编 第十七课Linux服务器安全之服务器监控 第十六课linux服务器安全之防火墙iptablesppt课件.ppt》由会员分享,可在线阅读,更多相关《精编 第十七课Linux服务器安全之服务器监控 第十六课linux服务器安全之防火墙iptablesppt课件.ppt(22页珍藏版)》请在三一办公上搜索。
1、本章知识点,了解什么是防火墙了解常见的防火墙类型掌握iptables安全配置,一. 防火墙基本概念,所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成.,二.防火墙分类,软件防火墙硬件防火墙防火墙技术:包过滤,应用代理型位置:边界防火墙,个人防火墙,混合防火墙性能:百兆级防火墙和千
2、兆级防火墙http:/,三.常见的防火墙硬件,Cisco公司的PIX系列Juniper的NetscreenH3C 的Secpath,三.常见的软件防火墙,Iptablesipfw,四.Iptables 详解,五.Iptables 包的处理方式,Iptables A INPUT p imcp j Drop(丢弃) ACCPET(接受) REJECT(弹回) LOG(日志)IPTABLES t 表明分三类nat filteter(默认) mangle(服务质量等),五. 基本命令,Iptables-A 增加一个规则-D 删除规则-R 替换(指定行上替换)-I 插入-L 显示所有规则-F 删除所有规
3、则-P 默认策略-line-numbers显示行号,五.基本命令,-p 指定使用的协议 !号排除-src 源IP地址-dst 目的地址-in-interface 选择网卡-fragment 数据包分段-sport 源端口-dport 目的端口-state 状态(RELATED,ESTABLISHED),六.例子(基本配置),防止pingIptables A INPUT p imcp j DROP限制某个端口 iptables A INPUT p tcp d 192.168.0.11 dport 21 j DROP修改默认过滤规则(默认是ACCEPT,我们全部修改成DROP) 注意:修改默认过滤
4、规则的时候一定要先把远程ssh打开Iptables A INPUT p tcp d 192.168.0.11 dport 22 j ACCEPTIptables A OUTPUT p tcp s 192.168.0.11 sport 22 j ACCEPTIptables P INPUT DROPIptables P OUTPUT DROPIptables P FORWARD DROP开启80端口开启53端口Iptables-save /etc/sysconfig/iptables,六.例子,打开本地回环设备INOUT上面的例子不能对外发送ssh请求,我们让他可以连接外部ssh,七:例子(高级
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精编 第十七课Linux服务器安全之服务器监控 第十六课linux服务器安全之防火墙iptablesppt课件 第十七 Linux 服务器 安全 监控 第十六 防火墙 iptablesppt 课件
链接地址:https://www.31ppt.com/p-1887225.html