So richten Sie mit einer Firewall die Netzwerkübertragungssicherheit für CentOS-Server ein
Firewall ist eine der wichtigen Komponenten der Serversicherheit. Sie kann uns helfen, schädlichen Netzwerkverkehr herauszufiltern und den Server vor Eindringlingen und Angriffen zu schützen. In diesem Artikel wird die Verwendung einer Firewall zum Einrichten der Netzwerkübertragungssicherheit für CentOS-Server vorgestellt und Codebeispiele angehängt.
sudo systemctl status firewalld
Wenn die Ausgabe „aktiv (läuft)“ anzeigt, bedeutet dies, dass die Firewall aktiviert ist; wenn die Ausgabe „inaktiv (tot)“ anzeigt, bedeutet dies, dass die Firewall aktiviert ist ist nicht aktiviert.
sudo systemctl start firewalld
sudo firewall-cmd --set-default-zone=public sudo firewall-cmd --permanent --zone=public --remove-service=dhcpv6-client sudo firewall-cmd --permanent --zone=public --remove-service=dhcpv6-server sudo firewall-cmd --reload
Der obige Befehl setzt die Standard-Firewallzone auf „öffentlich“ und entfernt die Dienste im Zusammenhang mit DHCPv6-Client und -Server.
sudo firewall-cmd --permanent --zone=public --add-port=80/tcp sudo firewall-cmd --permanent --zone=public --add-port=80/udp sudo firewall-cmd --reload
Der obige Befehl öffnet Port 80 dauerhaft und unterstützt die Protokolle TCP und UDP.
sudo firewall-cmd --permanent --zone=public --remove-port=22/tcp sudo firewall-cmd --permanent --zone=public --remove-port=22/udp sudo firewall-cmd --reload
Der obige Befehl blockiert dauerhaft die TCP- und UDP-Protokolle von Port 22.
sudo firewall-cmd --permanent --zone=public --add-rich-rule="rule family='ipv4' source address='192.168.0.10' port protocol='tcp' port='3306' accept" sudo firewall-cmd --reload
Der obige Befehl ermöglicht dem Host mit der IP-Adresse 192.168.0.10 dauerhaft den Zugriff auf den 3306-Port des Servers.
sudo firewall-cmd --zone=public --list-all
Der obige Befehl zeigt alle Firewall-Regeln in der aktuellen „öffentlichen“ Zone an.
Zusammenfassung:
In diesem Artikel wird erläutert, wie Sie mithilfe einer Firewall die Netzwerkübertragungssicherheit für CentOS-Server einrichten. Indem wir Firewall-Regeln festlegen, erforderliche Ports öffnen, unnötige Ports blockieren und komplexe Regeln konfigurieren, können wir die Netzwerksicherheit des Servers verbessern. Bitte wählen Sie entsprechend den tatsächlichen Anforderungen geeignete Firewall-Regeln aus und prüfen Sie, ob die Regeln nach Abschluss der Konfiguration wirksam werden.
Das obige ist der detaillierte Inhalt vonSo richten Sie mithilfe einer Firewall die Netzwerkübertragungssicherheit für CentOS-Server ein. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!