女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何配置Linux防火墻和Web服務(wù)器

馬哥Linux運(yùn)維 ? 來(lái)源:CSDN技術(shù)社區(qū) ? 2025-05-24 15:26 ? 次閱讀

Linux中防火墻實(shí)戰(zhàn)之Web服務(wù)器和ssh遠(yuǎn)程服務(wù)配置指南

在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開(kāi)源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全訪問(wèn)。同時(shí),我們將探討如何通過(guò)SSH遠(yuǎn)程管理服務(wù)器,提升網(wǎng)絡(luò)管理的靈活性和安全性。

實(shí)驗(yàn)環(huán)境

fdab101a-2763-11f0-9310-92fbcf53809c.png

四臺(tái)服務(wù)器

一臺(tái)作為防火墻 (ens33,ens36,ens37)

一臺(tái)模擬外網(wǎng) (ens37)

一臺(tái)web服務(wù)器 (ens36)

一臺(tái)作為內(nèi)網(wǎng)PC 訪問(wèn)測(cè)試(NAT模式)

實(shí)驗(yàn)要求

內(nèi)網(wǎng)PC能過(guò)訪問(wèn)Web服務(wù)器 ICMP中不能ping Web服務(wù)器

內(nèi)網(wǎng)PC通過(guò)SSH的1234端口來(lái)遠(yuǎn)程Web服務(wù)器

外網(wǎng)通過(guò)SSH的1234端口來(lái)遠(yuǎn)程防火墻

網(wǎng)絡(luò)環(huán)境配置

防火墻網(wǎng)卡配置

fdcab06e-2763-11f0-9310-92fbcf53809c.png

cd /etc/sysconfig/network-scripts/
cp -p ifcfg-ens33 ifcfg-ens36
cp -p ifcfg-ens33 ifcfg-ens37


ens36網(wǎng)卡

fded628a-2763-11f0-9310-92fbcf53809c.png

ens37網(wǎng)卡

fe1abdb6-2763-11f0-9310-92fbcf53809c.png

ens33是nat模式 這個(gè)不用介紹 你設(shè)置DHCP 或者靜態(tài)都可以

查看一下ip 把內(nèi)網(wǎng)網(wǎng)關(guān)指向他就行

web服務(wù)器網(wǎng)卡

fe311ea8-2763-11f0-9310-92fbcf53809c.png

`vim /etc/sysconfig/network-scripts/ifcfg-ens33`
fe5a5750-2763-11f0-9310-92fbcf53809c.png

外網(wǎng)網(wǎng)卡配置

fe73541c-2763-11f0-9310-92fbcf53809c.png

`vim /etc/sysconfig/network-scripts/ifcfg-ens33`
fe8e678e-2763-11f0-9310-92fbcf53809c.png

內(nèi)網(wǎng)PC測(cè)試網(wǎng)卡

fea59ee0-2763-11f0-9310-92fbcf53809c.png

`vim /etc/sysconfig/network-scripts/ifcfg-ens33`
febe8752-2763-11f0-9310-92fbcf53809c.pngfee18da6-2763-11f0-9310-92fbcf53809c.png

防火墻

開(kāi)啟路由轉(zhuǎn)發(fā)

vim /etc/sysctl.conf
sysctl -p 刷新
net.ipv4.ip_forward = 1


ff0911a0-2763-11f0-9310-92fbcf53809c.png

測(cè)連通性

配置完成之后檢測(cè)連通性

ff6a369c-2763-11f0-9310-92fbcf53809c.pngff896fd0-2763-11f0-9310-92fbcf53809c.png

可以發(fā)現(xiàn)防火墻都是可以訪問(wèn)通的

web服務(wù)器配置

配置完成網(wǎng)絡(luò)環(huán)境之后

開(kāi)啟防火墻

在web上下載httpd

yum install -y httpd
echo testsmqnz > /var/www/html/index.html
curl 127.0.0.1
testsmqnz


配置dmz區(qū)域

firewall-cmd --zone=dmz --change-interface=ens33
firewall-cmd --zone=dmz --add-port=80/tcp --permanent
firewall-cmd --zone=dmz --add-port=443/tcp --permanent

重載防火墻
firewall-cmd --reload


配置完成之后內(nèi)網(wǎng)和防火墻都可以訪問(wèn)了

內(nèi)網(wǎng)PC訪問(wèn)測(cè)試

配置完成之后內(nèi)網(wǎng)和防火墻都可以訪問(wèn)了

ffa6d232-2763-11f0-9310-92fbcf53809c.png

防火墻配置

firewall-config
雙擊ens33
點(diǎn)擊永久
trusted
ens36
dmz
ens37
external


ffbb0e50-2763-11f0-9310-92fbcf53809c.png

點(diǎn)擊trusted勾上httpd https

ffe194bc-2763-11f0-9310-92fbcf53809c.png

重新載入

PC內(nèi)網(wǎng)訪問(wèn)Web服務(wù)器

fffbbd10-2763-11f0-9310-92fbcf53809c.png

內(nèi)網(wǎng)是可以ping Web服務(wù)器的 現(xiàn)在我們需要設(shè)置不可以pingWeb

00166b88-2764-11f0-9310-92fbcf53809c.png

在Web服務(wù)器上配置

firewall-cmd--zone=dmz --add-icmp-block=echo-request --permanent
firewall-cmd--reload


內(nèi)網(wǎng)PC測(cè)試

0032b234-2764-11f0-9310-92fbcf53809c.png

測(cè)試SSH

修改ssh的端口號(hào)為12345 內(nèi)網(wǎng)遠(yuǎn)程web服務(wù)器

首先在web上關(guān)閉ssh

firewall-cmd--zone=dmz --remove-service=ssh --permanent
firewall-cmd--reload
查看規(guī)則
firewall-cmd--list-all -zone=dmz




005b400a-2764-11f0-9310-92fbcf53809c.png

修改SSH的端口號(hào)

首先關(guān)閉Selinux

vim /etc/ssh/sshd_conf
Port 12345


0084888e-2764-11f0-9310-92fbcf53809c.png

重啟服務(wù)

systemctl restart sshd
查看服務(wù)端口號(hào)
netstat -nultp |grepsshd


00979a82-2764-11f0-9310-92fbcf53809c.png

添加端口

ssh從12345端口訪問(wèn)

firewall-cmd --zone=dmz --add-port=12345/tcp --permanent
firewall-cmd --reload


內(nèi)網(wǎng)PC測(cè)試

`ssh root@172.16.0.2 -p 12345`

外網(wǎng)遠(yuǎn)程防火墻

如何讓外網(wǎng)訪問(wèn)防火墻的SSH12345端口呢?

如何讓外網(wǎng)SSH防火墻呢?

防火墻配置

vim /etc/ssh/sshd_confg
找到port 改為 Port 12345
systemctl restart sshd



檢測(cè)端口是否成功

[root@localhost ~]# systemctl restart sshd
[root@localhost ~]# netstat -nultp | grep sshd
tcp    0   0 0.0.0.0:12345      0.0.0.0:*        LISTEN   39693/sshd     
tcp6    0   0 :::12345        :::*          LISTEN   39693/sshd     


    
00bdd1ca-2764-11f0-9310-92fbcf53809c.png

添加訪問(wèn)端口

0182eed8-2764-11f0-9310-92fbcf53809c.png

外網(wǎng)訪問(wèn)測(cè)試

`ssh root@100.0.0.1 -p 12345`
01a43fde-2764-11f0-9310-92fbcf53809c.png

總結(jié)

通過(guò)本篇文章的學(xué)習(xí),我們不僅掌握了Linux防火墻和Web服務(wù)器的基本配置,還了解了如何實(shí)現(xiàn)安全的網(wǎng)絡(luò)訪問(wèn)。防火墻的合理設(shè)置和SSH的安全管理是保障網(wǎng)絡(luò)安全的關(guān)鍵。希望讀者能夠?qū)⑦@些知識(shí)應(yīng)用到實(shí)際工作中,為構(gòu)建安全的網(wǎng)絡(luò)環(huán)境貢獻(xiàn)力量。

鏈接:https://blog.csdn.net/jxjdhdnd/article/details/140351937?spm=1001.2014.3001.5502

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1284

    瀏覽量

    70918
  • Linux
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9719

    瀏覽量

    87396
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    429

    瀏覽量

    36099

原文標(biāo)題:Linux中防火墻實(shí)戰(zhàn)之Web服務(wù)器和ssh遠(yuǎn)程服務(wù)配置指南

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux內(nèi)核防火墻netfilter的原理和應(yīng)用

    Linux各版本中較完善和強(qiáng)大的防火墻子系統(tǒng),而且它兼容以前的ipfwadm和ipchains,并針對(duì)舊版本存在的缺陷進(jìn)行了改進(jìn),使之更簡(jiǎn)便、易用。由于Linux的高效、免費(fèi)的特點(diǎn),其在服務(wù)器
    發(fā)表于 09-19 09:22

    Linux防火墻配置方法(firewalld服務(wù))

    即可看到firewalld的防火墻圖形化管理工具,真的很強(qiáng)大,可以完成很多復(fù)雜的工作。①:選擇”立即生效“或”重啟后依然生效“配置。②:區(qū)域列表。③:服務(wù)列表。④:當(dāng)前選中的區(qū)域。⑤:被選中區(qū)域的
    發(fā)表于 10-30 12:27

    發(fā)現(xiàn) STM32 防火墻的安全配置

    STM32防火墻保護(hù)特定代碼/數(shù)據(jù)不被保護(hù)區(qū)域之外的執(zhí)行所訪問(wèn)。代碼和數(shù)據(jù)位于Flash存儲(chǔ)中,也可以位于SRAM1中。可選擇配置防火墻的三個(gè)保護(hù)段如下:- 代碼段(Flash)-
    發(fā)表于 07-27 11:04

    Linux防火墻入門教程分享

    電腦上的防火墻很重要。如果你維護(hù)一臺(tái) Linux 服務(wù)器,那么知道怎么去管理你的防火墻同樣重要,只要掌握了這些知識(shí)你才能保護(hù)你的服務(wù)器免于
    發(fā)表于 12-28 06:54

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過(guò)濾型防火墻代理服務(wù)防火墻 防火墻
    發(fā)表于 06-16 23:41 ?0次下載

    Linux新型內(nèi)核防火墻研究和應(yīng)用

    Linux新型防火墻netfilter框架原理及工作機(jī)制基礎(chǔ)上,研究了該防火墻的應(yīng)用設(shè)計(jì), 提出了用netfilter/iptables構(gòu)建門戶服務(wù)器
    發(fā)表于 08-25 11:35 ?14次下載

    防火墻配置

    實(shí)驗(yàn)十三、防火墻配置 一. 實(shí)驗(yàn)原理1.1 防火墻原理網(wǎng)絡(luò)的主要功能是向其他通信實(shí)體提供信息傳輸服務(wù)。網(wǎng)絡(luò)安全技術(shù)的主
    發(fā)表于 09-24 13:55 ?2383次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻配置PIX防火墻之前,先來(lái)介紹一下防火墻的物理特性。防火墻
    發(fā)表于 01-13 13:26 ?631次閱讀

    恒訊科技介紹:服務(wù)器防火墻的功能及作用

    我們都知道防火墻服務(wù)器安全的一個(gè)重要的保障,關(guān)乎著服務(wù)器的生死,但是由于服務(wù)器防火墻一般都比較昂貴,
    的頭像 發(fā)表于 09-14 15:47 ?853次閱讀

    恒訊科技概述:服務(wù)器防火墻怎么設(shè)置?

    作為抵御在線攻擊者的第一道防線,我們的服務(wù)器防火墻是網(wǎng)絡(luò)安全的重要組成部分。那么服務(wù)器防火墻怎么設(shè)置?
    的頭像 發(fā)表于 05-16 17:11 ?1364次閱讀

    東用科技與華為防火墻構(gòu)建IPSec VPN配置指導(dǎo)手冊(cè)

    、DNS服務(wù)器地址請(qǐng)向運(yùn)營(yíng)商索取):4、開(kāi)啟防火墻DHCP服務(wù)器:5、配置防火墻安全策略與源NAT以允許內(nèi)網(wǎng)訪問(wèn)外網(wǎng):6、
    的頭像 發(fā)表于 03-24 11:23 ?1515次閱讀
    東用科技與華為<b class='flag-5'>防火墻</b>構(gòu)建IPSec VPN<b class='flag-5'>配置</b>指導(dǎo)手冊(cè)

    服務(wù)器防火墻設(shè)置方法

    服務(wù)器防火墻的設(shè)置方法通常包括:第一步:登錄控制臺(tái),第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:?jiǎn)⒂没蛲S靡?guī)則,第五步:保存并應(yīng)用配置。云
    的頭像 發(fā)表于 11-05 09:34 ?525次閱讀

    防火墻web應(yīng)用防火墻詳細(xì)介紹

    防火墻Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們?cè)诙鄠€(gè)方面存在顯著的區(qū)別,同時(shí)也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻
    的頭像 發(fā)表于 12-19 10:14 ?399次閱讀

    服務(wù)器防火墻關(guān)閉會(huì)怎么樣?

    能影響網(wǎng)絡(luò)連接和業(yè)務(wù)系統(tǒng)正常運(yùn)行。因此,為保護(hù)安全,建議始終啟用并合理配置服務(wù)器防火墻。以下是UU云小編對(duì)此的詳細(xì)介紹:
    的頭像 發(fā)表于 01-23 11:30 ?424次閱讀

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開(kāi)發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來(lái)保護(hù)
    的頭像 發(fā)表于 05-08 11:52 ?267次閱讀
    如何在CentOS系統(tǒng)中<b class='flag-5'>配置</b><b class='flag-5'>防火墻</b>
    主站蜘蛛池模板: 进贤县| 苏尼特左旗| 巴青县| 保定市| 开封县| 顺义区| 开江县| 河间市| 巢湖市| 千阳县| 峨边| 衡东县| 宣威市| 兰西县| 岳阳市| 沐川县| 永平县| 班戈县| 郴州市| 梅州市| 嘉鱼县| 嘉禾县| 杨浦区| 霍山县| 漾濞| 南华县| 咸丰县| 宁晋县| 义马市| 革吉县| 西青区| 富阳市| 五指山市| 剑川县| 南乐县| 团风县| 岐山县| 含山县| 玉林市| 泰顺县| 麟游县|