24小时热门版块排行榜    

CyRhmU.jpeg
查看: 428  |  回复: 9
当前主题已经存档。
当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖

q68

铁杆木虫 (著名写手)

[交流] 【讨论】linux防火墙的选择?

如题!
有两个问题
1. linux有必要装防火墙吗?
2. 防火墙的选取与对比?
       请使用过的说一下。
回复此楼
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frank178

金虫 (正式写手)

★ ★
小木虫(金币+0.5):给个红包,谢谢回帖交流
zhaohscas1976(金币+1,VIP+0):谢谢交流 6-9 16:04
那就配置一下iptables就好了  我赞成二楼的
8楼2009-06-07 18:57:51
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
查看全部 10 个回答

abbott

金虫 (著名写手)

不要用QQ问我东西

★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
小木虫(金币+0.5):给个红包,谢谢回帖交流
mingdong(金币+5,VIP+0):感谢交流! 6-7 11:15
zhaohscas1976(金币+5,VIP+0):感谢交流! 6-9 16:02
如果做严格的管理,
可以结合/etc/hosts.allow
/etc/hosts.deny
iptables
然后关闭不需要的服务,
你的系统几乎就OK了.
iptables 默认的策略 input全部drop
然后开启自己需要的端口的数据, 策略为接受就可以了.....具体的可以参考鸟哥的站点......

echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/iptables --flush INPUT
/sbin/iptables --flush FORWARD
/sbin/iptables --flush POSTROUTING --table  nat
#/sbin/iptables --policy FORWARD DROP
/sbin/iptables --policy FORWARD ACCEPT
/sbin/iptables INPUT DROP


iptables -t nat -A PREROUTING -p tcp -d 59.72.122.49 --dport 3389 -j DNAT --to 192.9.206.130:3389
iptables -t nat -A PREROUTING -p tcp -d 59.72.122.49 --dport 20 -j DNAT --to 192.9.206.130:20
iptables -t nat -A PREROUTING -p tcp -d 59.72.122.49 --dport 21 -j DNAT --to 192.9.206.130:21

/sbin/iptables --table nat --append POSTROUTING --out-interface eth0 --source 192.9.206.0/24 --jump MASQUERADE

然后我设定,可以登录我机器的IP地址范围, 就可以够用了
Chemistry[]==[]Chem[]is[]try!!!
2楼2009-06-06 15:23:03
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

cczy

铁虫 (小有名气)

★ ★ ★
小木虫(金币+0.5):给个红包,谢谢回帖交流
mingdong(金币+1,VIP+0):感谢交流! 6-7 11:15
zhaohscas1976(金币+1,VIP+0):谢谢交流 6-9 16:02
我没用放火墙,好像国内的个人用户用不用没啥作用,反正也没人攻击,我用时都把selinux给关了,省得浪费我的系统资源
芭蕉不展丁香结,同向春风各自愁
3楼2009-06-06 20:14:35
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

crazyren

★ ★ ★
小木虫(金币+0.5):给个红包,谢谢回帖交流
mingdong(金币+1,VIP+0):感谢交流! 6-7 11:15
zhaohscas1976(金币+1,VIP+0):谢谢交流 6-9 16:03
个人用,应该没必要吧
开防火墙的话,网络实验麻烦
4楼2009-06-06 20:33:41
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
普通表情 高级回复(可上传附件)
信息提示
请填处理意见