<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Cent OS 7 上的防火墻設置教程來了

馬哥Linux運維 ? 來源:未知 ? 作者:李倩 ? 2018-05-14 14:38 ? 次閱讀

最近公司又上了一臺服務器,以前都是用 CentOS 6 系統,這次選擇使用了CentOS 7 系統的安裝鏡像,因為現在程序版本在CentOS 7 上一般 php 默認就是 5.4 以上的,MySQL 也變成了 mariadb ,但使用都一樣而已, Apache 安裝的 httpd 程序也是 2.4 的版本,所以就算 yum 安裝基本服務也是比較新一些的版本吧。

公司撥款后就在阿里云后臺買了臺主機,直接 yum 裝的 LAMP ,添加虛擬主機的配置文件這里就不說了,網上一堆的配置文檔,只記錄下,在CentOS7 上遇到的坑。

LAMP環境都搭好,配置文件也準備好了,域名指向也都做好了。開始做 iptbales 防火墻設置了,此時遇到坑了。本以為在CentOS7 上,只是使用 firewalld 控制 iptables 的啟動與停止等相關操作,不成想根本不是那么回事,害的小弟我吭哧吭哧查半天問題。

要想在阿里云主機上使用CentOS7 的防火墻,默認的是 firewalld 程序,如果對此程序配置命令不熟悉,還是使用 iptables 的程序來控制防火墻吧。我是先把 firewalld 程序關閉了且禁止開機啟動:

# systemctl stop firewalld.service# systemctl disable firewalld.service

然后就是,安裝 iptables 防火墻,開啟防火墻,進行配置即可。

否則,我一開始上來在CentOS7 上啟用:

systemctl start firewalld.service

然后,就用 iptables 添加了放行的各種規則, INPUT 默認設為 DROP , FORWARD 默認設為 DROP , OUTPUT 默認為 ACCEPT 。

iptables -P INPUT DROP

當設置后,網站就掛了,經過多次折騰,判斷就是這條紅色命令的問題,后來又是在網上一通查,最終問題的 firewalld 的問題,對 firewalld 不熟悉,只好安裝CentOS6 中通用的 iptables 查詢,來設置防火墻。

下面就是網上找的在CentOS7上設置防火墻方法,親測放心使用。

安裝iptables防火墻yum install iptables-services #安裝vi /etc/sysconfig/iptables #編輯防火墻配置文件# Firewall configuration written by system-config-firewall# Manual customization of this file is not recommended.*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT-A INPUT -j REJECT --reject-with icmp-host-prohibited-A FORWARD -j REJECT --reject-with icmp-host-prohibitedCOMMIT:wq! #保存退出systemctl restart iptables.service #最后重啟防火墻使配置生效systemctl enable iptables.service #設置防火墻開機啟動

因為從網上找的文檔,也怕踩坑,所以,剛開始我還是使用 iptables 命令,一條條設置的規則,借此機會,也說明下,阿里云設置防火墻遇到的坑。

為了方便說明,查看序號的規則:

首先說明,默認規則:

INPUT鏈為DROP

FORWARD鏈為DROP

OUTPUT鏈為ACCEPT;

15條規則解釋如下:

1:80、8080端口是對外開放的web服務端口,22122為ssh端口;

2:開放本地127.0.0.1回環接口,放行本地主機內部通信;

3:放行icmp即允許ping通本機;

4:放行RELATED:相關聯的連接;放行ESTABLISHED:連接追蹤模板當中存在的記錄的連接;

注意:此條不添加,阿里云主機的安騎士功能agent會顯示離線;關于阿里云主機web頁面的相關設置,以后有空再做敘述。

5、6:放行阿里云dns服務器的地址;

7、8:放行公司的ip訪問服務器所有端口;

9-15:為阿里云提供的放行安騎士的ip和端口,鏈接為:https://help.aliyun.com/document_detail/31776.html?spm=5176.product28449.6.116.Llvb9n

按照上述方法,設置防火墻后,保存規則即可。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    406

    瀏覽量

    35423
  • CentOS
    +關注

    關注

    0

    文章

    75

    瀏覽量

    13631

原文標題:CentOS 7 上的防火墻設置簡明教程 | 以阿里云為例

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    【電腦安全技巧】電腦防火墻的使用技巧

    防火墻是最容易受到攻擊的嗎?事實,系統標準版的防火墻使用也是有技巧的,現在就讓番茄花園系統下載的小編介紹五種最佳實踐方法,以減少黑客入侵心愛的電腦,讓您的電腦系統既流暢又安全。 一、所有的
    發表于 07-12 15:59

    設置樹莓派UFW防火墻

    `你的樹莓派還暴露在外網嗎?想要提升自己樹莓派的安全性,為它設置ufw防火墻啊。UFW是一個主機端的iptables類防火墻配置工具,易上手對于像我這樣的新手是再適合不過了。1. 安裝:sudo
    發表于 01-13 10:48

    發現 STM32 防火墻的安全配置

    里提供了幾個不同的防火墻配置。那么問題來了,什么是STM32防火墻的應該使用的安全配置呢?本文以STM32參考手冊為基礎,以最大化安全為目標,來探索發現STM32防火墻的推薦配置。ST
    發表于 07-27 11:04

    Linux如何關閉防火墻

    1、查看防火墻規則vim /etc/sysconfig/iptables放開某個端口號不被防火墻攔截,適用于部署tomcat,nginx等之類的軟件
    發表于 07-12 06:31

    Linux防火墻入門教程分享

    電腦防火墻很重要。如果你維護一臺 Linux 服務器,那么知道怎么去管理你的防火墻同樣重要,只要掌握了這些知識你才能保護你的服務器免于本地或遠程非法流量的入侵。
    發表于 12-28 06:54

    NAT在防火墻交換模式和路由模式的問題

    防火墻交換模式是什么?防火墻路由模式又是什么?
    發表于 10-18 08:29

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布式防火墻
    發表于 06-16 23:41 ?0次下載

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統的防火墻工作原理及優缺點: 1.(傳統的)包過濾防火墻的工作原理   包過濾是在IP層實現的,因
    發表于 08-01 10:26 ?980次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態的管理,管理員的行為主要包括:通過防火墻
    發表于 01-08 10:39 ?1283次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前一種最重要的網絡防護設備。從專業角度講,防火墻是位于兩個(或
    發表于 01-08 10:53 ?1092次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發表于 01-08 11:01 ?6142次閱讀

    究竟什么是防火墻?

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發表于 02-24 11:51 ?739次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發展給政府結構、企事業單位帶來了革命性的改
    發表于 04-03 16:17 ?8278次閱讀

    什么是防火墻?防火墻如何工作?

    防火墻是網絡與萬維網之間的關守,它位于網絡的入口和出口。 它評估網絡流量,僅允許某些流量進出。防火墻分析網絡數據包頭,其中包含有關要進入或退出網絡的流量的信息。然后,基于防火墻上配置的策略和規則
    的頭像 發表于 09-30 14:35 ?4981次閱讀

    恒訊科技概述:服務器防火墻怎么設置?

    作為抵御在線攻擊者的第一道防線,我們的服務器防火墻是網絡安全的重要組成部分。那么服務器防火墻怎么設置?
    的頭像 發表于 05-16 17:11 ?848次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>