华南俳烁实业有限公司

考試首頁 | 考試用書 | 培訓(xùn)課程 | 模擬考場 | 考試論壇  
  當前位置:Linux認證 > 紅帽認證 > 紅帽認證輔導(dǎo) > 文章內(nèi)容
  

RHCE學(xué)習(xí)筆記:防火墻(中)

來源:Linux社區(qū) [ 2016年1月26日 ] 【

接下來,我們看看 source (來源), 這個可以限制訪問者的IP地址

查看防火墻的設(shè)置可以通過 --list來查詢

配置source 使用 --add-source 就行了

例如

值得一提的是盡管firewalld是立刻生效的,如果需要重啟,可以重啟服務(wù),也可以重新加載服務(wù);

下一個功能是ICMP的過濾。 圖形界面里面勾選的icmp類型就拒絕訪問了,這個可以屏蔽客戶端的PING或者traceroute的測試,一般網(wǎng)管喜歡以安全的名義干這事兒,系統(tǒng)管理員往往覺得忒不方便。

這個功能根據(jù)豆子的測試有些bug。 這個bug體現(xiàn)在幾點上

1) 圖形工具勾選的內(nèi)容,命令行查詢有的時候沒有列出來

2)這個屏蔽對windows 的PING 完全無效

3)對于linux的PING,勉強生效;如果當前狀態(tài)是通的,那么更改之后必須關(guān)掉PING再打開才會屏蔽;如果當前不通,修改之后倒是立馬就通了

ICMP過濾之后,看看Rich Rules (富規(guī)則),這個可以允許我們配置更多的限制

手動圖形界面創(chuàng)建一個 禁止遠程IP ssh訪問

測試成功,訪問拒絕

查看一下配置

依葫蘆畫瓢照著輸入一個類似的命令,禁止http訪問

成功

刪除富規(guī)則

修改一下富規(guī)則,可以指定日志的前綴和輸出級別

tailf /var/log/message 看看效果

首頁 1 2 尾頁
本文糾錯】【告訴好友】【打印此文】【返回頂部
將考試網(wǎng)添加到收藏夾 | 每次上網(wǎng)自動訪問考試網(wǎng) | 復(fù)制本頁地址,傳給QQ/MSN上的好友 | 申請鏈接 | 意見留言 TOP
關(guān)于本站  網(wǎng)站聲明  廣告服務(wù)  聯(lián)系方式  站內(nèi)導(dǎo)航  考試論壇
Copyright © 2007-2013 中華考試網(wǎng)(Examw.com) All Rights Reserved
武胜县| 嘉禾县| 行唐县| 罗城| 中江县| 聊城市| 六枝特区| 芜湖县| 汝阳县| 临猗县| 青神县| 武冈市| 谷城县| 鄂温| 鄂托克旗| 始兴县| 扎兰屯市| 永康市| 博野县| 临湘市| 安陆市| 家居| 关岭| 桑日县| 青海省| 正镶白旗| 科技| 甘谷县| 萝北县| 丰宁| 岳普湖县| 安丘市| 新巴尔虎右旗| 五华县| 营口市| 静海县| 北碚区| 太仆寺旗| 宜昌市| 灌云县| 灯塔市|