亚洲欧洲国产欧美一区精品,激情五月亚洲色五月,最新精品国偷自产在线婷婷,欧美婷婷丁香五月天社区

      考試首頁 | 考試用書 | 培訓(xùn)課程 | 模擬考場 | 考試論壇  
        當(dāng)前位置:Linux認(rèn)證 > 紅帽認(rèn)證 > 紅帽認(rèn)證輔導(dǎo) > 文章內(nèi)容
        

      RHCE學(xué)習(xí)筆記:防火墻(中)

      來源:Linux社區(qū) [ 2016年1月26日 ] 【

      接下來,我們看看 source (來源), 這個可以限制訪問者的IP地址

      查看防火墻的設(shè)置可以通過 --list來查詢

      配置source 使用 --add-source 就行了

      例如

      值得一提的是盡管firewalld是立刻生效的,如果需要重啟,可以重啟服務(wù),也可以重新加載服務(wù);

      下一個功能是ICMP的過濾。 圖形界面里面勾選的icmp類型就拒絕訪問了,這個可以屏蔽客戶端的PING或者traceroute的測試,一般網(wǎng)管喜歡以安全的名義干這事兒,系統(tǒng)管理員往往覺得忒不方便。

      這個功能根據(jù)豆子的測試有些bug。 這個bug體現(xiàn)在幾點上

      1) 圖形工具勾選的內(nèi)容,命令行查詢有的時候沒有列出來

      2)這個屏蔽對windows 的PING 完全無效

      3)對于linux的PING,勉強(qiáng)生效;如果當(dāng)前狀態(tài)是通的,那么更改之后必須關(guān)掉PING再打開才會屏蔽;如果當(dāng)前不通,修改之后倒是立馬就通了

      ICMP過濾之后,看看Rich Rules (富規(guī)則),這個可以允許我們配置更多的限制

      手動圖形界面創(chuàng)建一個 禁止遠(yuǎn)程IP ssh訪問

      測試成功,訪問拒絕

      查看一下配置

      依葫蘆畫瓢照著輸入一個類似的命令,禁止http訪問

      成功

      刪除富規(guī)則

      修改一下富規(guī)則,可以指定日志的前綴和輸出級別

      tailf /var/log/message 看看效果

      首頁 1 2 尾頁
      將考試網(wǎng)添加到收藏夾 | 每次上網(wǎng)自動訪問考試網(wǎng) | 復(fù)制本頁地址,傳給QQ/MSN上的好友 | 申請鏈接 | 意見留言 TOP
      關(guān)于本站  網(wǎng)站聲明  廣告服務(wù)  聯(lián)系方式  站內(nèi)導(dǎo)航  考試論壇
      Copyright © 2007-2013 中華考試網(wǎng)(Examw.com) All Rights Reserved