登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 信息安全工程师 > 信安上午综合知识 > 信安考点梳理 >> 正文
正文
信息安全工程师教程:Linux 系统安全配置-网络管理配置
来源: 作者: 时间;2018-02-01 16:54:26 点击数: 尚大软考交流群:376154208
安装并配置防火墙 一般使用iptables 等程序对这个防火墙的规则进行管理, iptables 可以灵活的定义防火墙规则,功能强大,但副作用是配置过于复杂。一向以简单易用著称的Ub
<尚大教育,教育至上,人才为大:sdedu.cc>

    安装并配置防火墙
     一般使用iptables 等程序对这个防火墙的规则进行管理, iptables 可以灵活的定义防火墙规则,功能强大,但副作用是配置过于复杂。一向以简单易用著称的Ubuntu 在它的发行版中,附带了一个相对iptables 简单很多的防火墙配置工具:ufw(Uncomplicated Fire Wall)。

    ufw 是Ubuntu 下的一个简易的防火墙配置工具,底层还是调用iptables 来处理的,虽然功能较简单,但对桌面型应用来说比较实用,基本常用功能都有,使用也较为容易。
    1.安装
    使用命令sudo apt-get install ufw安装ufw。
    2. 启动/关闭ufw
    sudo ufw enable/disable/reload 开启/关闭/重新载入防火墙,并在系统启动时自动开启/关闭。
    sudo ufw default deny 关闭所有外部对本机的访问,但本机访问外部正常。
    3. 开启/禁用
    sudo ufw allow|deny [service]
    打开或关闭某个端口,例如:
    sudo ufw allow smtp 允许所有的外部IP访问本机的25/tcp(smtp)端口
    sudo ufw allow 22/tcp 允许所有的外部IP访问本机的22/tcp(ssh)端口
    sudo ufw allow 53 允许外部访问53端口(tcp/udp)
    sudo ufw allow from 192.168.1.100 允许此IP访问所有的本机端口
    sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
    sudo ufw deny smtp 禁止外部访问smtp服务
    sudo ufw delete allow smtp 删除上面建立的某条规则
    4. 查看防火墙状态
    sudo ufw status
<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇:信息安全技术知识:三种访问控制策略
下一篇:下列哪个漏洞不是由于未对输入做过滤造成的?()A、 DOS攻击
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章