#1 分类对单一主机,主要有两种:数据包过滤Netfilter和依据服务软件分析的TCP Wrapper.对区域型防火墙来说,即安装防火墙的主机充当路由器的角色。防火墙类型主要有两种:数据包过滤Netfilter和代理服务器。对Netfilter(数据包过滤机制),Linux提供了iptables这...
分类:
系统相关 时间:
2015-02-11 21:50:00
阅读次数:
253
如果你的IPTABLES基础知识还不了解,建议先去看看.开始配置我们来配置一个filter表的防火墙.(1)查看本机关于IPTABLES的设置情况[root@tp~]#iptables-L-nChainINPUT(policyACCEPT)targetprotoptsourcedestinationChainFORWARD(policyACCEPT)targetprotoptsourcedestinationChainO..
分类:
其他好文 时间:
2015-02-11 18:47:53
阅读次数:
129
服务器成功监听了一个端口(如 5500),但是外面连接不进来,telnet其端口不通,解决办法如下(在root用户下):$ /sbin/iptables -I INPUT -p tcp --dport 5500 -j ACCEPT #开启89端口 $ /etc/rc.d/init.d/iptable...
分类:
系统相关 时间:
2015-02-10 21:31:21
阅读次数:
264
一、iptableslinux的防火墙是由iptables和netfilter组成的,iptables是工作在用户空间的工具,netfilter是工作在内核空间的框架,它由五个被称为钩子的函数组成,分别为PREROUTINGINPUTOUTPUTFORWARDPOSTROUTING。具体的来说共有四张表五个链,也可以自定义链的。四张表为RAWMA..
分类:
其他好文 时间:
2015-02-10 18:56:05
阅读次数:
262
vi /etc/sysconfig/iptables # Generated by iptables-save v1.4.7 on Mon Feb 9 13:59:07 2015*nat:PREROUTING ACCEPT [0:0]:POSTROUTING ACCEPT [0:0]:OUTPUT....
分类:
系统相关 时间:
2015-02-10 14:46:27
阅读次数:
233
装完系统后的初始化操作:配置ip:禁用selinux:清空iptables:同步时间ntpdate:关于时间同步:确定你在装系统的时候修改了时区的,不然更新的时间会不正确,如果你刚开始没选择亚太地区的时区,现在又要改,你就要执行下面一步,cp/usr/share/zoneinfo/Asia/Shanghai/etc/local..
分类:
其他好文 时间:
2015-02-09 18:37:42
阅读次数:
151
这篇文章,我不想展开,本来我并不想写这么一篇文章,由于前段时间,我写了一个static-stateless-2-way-NAT-on-Linux-with-iptables发现自己重新造了轮子之后,我不得不讴歌一下自己。下载xtables-addons,编译,安装,然后man xtables-addons,你会发现: DNETMAP The DNETMAP target allow...
分类:
Web程序 时间:
2015-02-08 18:14:08
阅读次数:
276
1.安装vsftpd
yum install vsftpd
2.编辑iptables
vi /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21
service iptables restart
3.配置vsftpd
vi /etc/vsftpd/vsftpd.con...
分类:
其他好文 时间:
2015-02-06 21:50:44
阅读次数:
256
ptables简介iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表。filter负责过滤数据包,包括的规则链有,input,output和forward;nat则涉及到网络地址转换,包括的规则链有,prerouting,postrout...
分类:
其他好文 时间:
2015-02-06 12:46:31
阅读次数:
314
尝试telnet一个ip的一个端口,来测试端口是否通。结果:反馈像是说这个地址不在路由表里。这种问题。有两个处理方法可能主机开启防火墙,做了阻挡。checkiptables,我们执行iptables-F清除所有防火墙规则然后再关闭防火墙再尝试telnet还是报错。那么跳到处理22.该地址段不在路..
分类:
Web程序 时间:
2015-02-06 11:35:18
阅读次数:
773