华南俳烁实业有限公司

考試首頁(yè) | 考試用書 | 培訓(xùn)課程 | 模擬考場(chǎng) | 考試論壇  
  當(dāng)前位置:Linux認(rèn)證 > 紅帽認(rèn)證 > 紅帽認(rèn)證輔導(dǎo) > 文章內(nèi)容
  

RHCE學(xué)習(xí)筆記:防火墻(上)

來源:Linux社區(qū) [ 2016年3月4日 ] 【

簡(jiǎn)單的說,配置文件有兩個(gè) /etc/hosts.allow 和 /etc/hosts.deny

從名字都猜的出來,放在allow里面的設(shè)定默認(rèn)就是允許的; 放在deny里面默認(rèn)就是拒絕的;如果兩者的設(shè)定都不滿足或者都沒配置,那服務(wù)默認(rèn)也是允許的。

基本格式是

daemon1,daemon2, daemon3.. : client1, client2, client3.. : option1, option2,..

如果覺得麻煩,在任何一個(gè)文件里面,明確的表明 allow 或者 deny也是可以的。比如,我可以在hosts.allow 文件里面做以下定義,拒絕來自172.0.10.223的ssh請(qǐng)求

測(cè)試看看,果然被拒絕了。

把deny去掉或者改成 allow也行

再試試看,又可以連接了

不過不是所有的服務(wù)都可以用tcp wrapper來實(shí)現(xiàn)的,只有連接了libwrap模塊的daemon才可以。

比如 httpd就沒有

但是sshd就可以

接下來看看重頭戲,firewalld的使用。從RHEL7里面,默認(rèn)的防火墻不再是iptables,而是firewalld,盡管他的底層還是iptables。

首頁(yè) 1 2 3 4 尾頁(yè)
本文糾錯(cuò)】【告訴好友】【打印此文】【返回頂部
將考試網(wǎng)添加到收藏夾 | 每次上網(wǎng)自動(dòng)訪問考試網(wǎng) | 復(fù)制本頁(yè)地址,傳給QQ/MSN上的好友 | 申請(qǐng)鏈接 | 意見留言 TOP
關(guān)于本站  網(wǎng)站聲明  廣告服務(wù)  聯(lián)系方式  站內(nèi)導(dǎo)航  考試論壇
Copyright © 2007-2013 中華考試網(wǎng)(Examw.com) All Rights Reserved
缙云县| 原平市| 太湖县| 大关县| 纳雍县| 比如县| 宜都市| 衡山县| 乳山市| 高清| 乐至县| 新干县| 德格县| 新田县| 类乌齐县| 新巴尔虎右旗| 庄浪县| 淮北市| 大方县| 沙湾县| 柳林县| 苏州市| 铜梁县| 元朗区| 乐亭县| 大化| 浪卡子县| 楚雄市| 色达县| 卢氏县| 当涂县| 涿州市| 嘉黎县| 楚雄市| 汪清县| 吉木乃县| 双峰县| 宁强县| 凌海市| 盘锦市| 武城县|