51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

linux

如何在 FreeBSD 上设置 PF 防火墙来保护 Web 服务器

如何在 FreeBSD 上设置 PF 防火墙来保护 Web 服务器

厉飞雨 阅读(379) 评论(0) 赞(15)

<p>我是从 Linux 迁移过来的 FreeBSD 新用户,Linux 中使用的是 netfilter 防火墙框架(LCTT 译注:netfilter 是由 Rusty Russell 提出的 Linux 2.4 内核防火墙框架)。那么在 FreeBSD 上,我该如何设置 PF 防火墙,来保护只有一个公共 IP 地址和端口的 web 服务器呢?</p>...

理解多区域配置中的 firewalld

理解多区域配置中的 firewalld

厉飞雨 阅读(438) 评论(0) 赞(11)

<p>现在的新闻里充斥着服务器被攻击和数据失窃事件。对于一个阅读过安全公告博客的人来说,通过访问错误配置的服务器,利用最新暴露的安全漏洞或通过窃取的密码来获得系统控制权,并不是件多困难的事情。在一个典型的 Linux 服务器上的任何互联网服务都可能存在漏洞,允许未经授权的系统访问。</p> <p>因为在应用程序层面上强化系统以防范任何可能的威...

iptables命令 – 防火墙策略管理工具

iptables命令 – 防火墙策略管理工具

厉飞雨 阅读(218) 评论(0) 赞(12)

<p>iptables是一个用于管理防火墙策略的<a href="https://51tbox.com/" title="命令">命令</a>,同时也是一个基于内核级别的防火墙服务,用户可以基于它对数据包进行过滤操作,拒绝掉危险的外部请求流量,保护内网的安全。iptables命令默认仅支持IPv4协议,...

使用 FirewallD 构建动态防火墙

使用 FirewallD 构建动态防火墙

厉飞雨 阅读(307) 评论(0) 赞(12)

<p>FirewallD 提供了支持网络/防火墙区域(zone)定义网络链接以及接口安全等级的动态防火墙管理工具。它支持 IPv4, IPv6 防火墙设置以及以太网桥接,并且拥有运行时配置和永久配置选项。它也支持允许服务或者应用程序直接添加防火墙规则的接口。 以前的 system-config-firewall/lokkit 防火墙模型是静态的,每次修改都要求防火墙...

防火墙的三大方向演进

防火墙的三大方向演进

厉飞雨 阅读(290) 评论(0) 赞(16)

<p>|----|--------------------------------------------------------------------------------------------------------------------| | 导读 | <strong>当前绝大多数企业都部署有防火墙设备,然而如何利用好这些安全防护设备却并非...

CentOS下实现iptables持久化

CentOS下实现iptables持久化

厉飞雨 阅读(411) 评论(0) 赞(13)

<p><strong>iptables规则持久化</strong></p> <p>设定防火墙规则</p> <pre><code>iptables -A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j DROP iptables -A I...

Debian 初始化成主力系统

Debian 初始化成主力系统

厉飞雨 阅读(576) 评论(0) 赞(21)

<h1>效果图 {#效果图}</h1> <p><strong>同样适用于 Ubuntu</strong></p> <p><img src="http://static.51tbox.com/static/2024-12-03/col/6348e69706376ef449408e0...

Debian系统磁盘挂载

Debian系统磁盘挂载

厉飞雨 阅读(685) 评论(0) 赞(18)

<p><strong>Debian系统磁盘挂载</strong></p> <p>Debian作为一款稳定且强大的Linux发行版,为用户提供了丰富的磁盘管理功能。本文将详细介绍在Debian系统中如何查看、初始化、挂载以及设置开机自动挂载磁盘的方法,帮助大家更好地管理磁盘空间。</p> <blockq...