当前位置: 首页 > news >正文

【Linux】第二十四章 管理网络安全

1. 防火墙在 Linux 系统安全中有哪些重要的作用?

  • 防止未经授权的访问

  • 网络流量过滤,常见过滤方式包括:基于 IP 地址、端口、协议类型(如 TCP、UDP)、源和目标地址等。
  • 限制流量速率、阻止来自单个IP或多个IP的高频请求
  • 保护内部网络
  • 进行日志记录和审计
  • 隐藏服务和端口,避免外部访问
  • 提供访问控制策略等等。

2. 简单说明一下firewalld。

firewalld 是 Linux 系统中一个动态防火墙管理工具,它提供了一个简化的界面来配置和管理防火墙规则。支持动态规则修改、区域管理、服务定义、端口管理和复杂规则配置,用于提高Linux系统的安全性和网络连接的可靠性。

firewalld 通过区域服务的概念,使得网络访问控制变得更加直观和易于管理。

区域(Zones):每个区域都代表一组网络接口的访问控制规则。不同区域有不同的安全级别,允许或拒绝特定的流量。

public:允许最少的服务,适合不可信的网络。

home:适合信任的家庭网络,允许更多的服务。

internaltrusted 等:适用于不同信任级别的网络。

服务(Services)firewalld 可以管理网络服务的访问控制,比如允许或拒绝 SSH、HTTP、DNS 等服务。服务配置通常是通过 端口和协议 来定义的。

规则:通过 firewalld 配置的规则定义了哪些网络流量可以通过防火墙。规则包括基于 服务端口 的规则,以及一些自定义规则。

3. 系统管理员可以通过哪三种方式与firewalld交互?

  • firewall-cmd 命令行工具

  • firewalld配置文件:/etc/firewalld 目录下的文件
  • firewalld GUI工具:如 firewall-config

4. 使用什么命令可以获取当前端口标签分配概述?

semanage port -l

5. 要允许httpd服务侦听端口82/TCP,可以使用什么命令?

semanage port -a -t http_port_t -p tcp 82,-a 添加;-t 类型;-p 协议

相关文章:

  • Django快速入门篇
  • 现代健康养生:解锁生活中的科学防护密码
  • C#:多线程Task使用
  • upload-labs通关笔记-第14关 文件上传之文件头绕过(图片马)
  • avalonia android连接模拟器时报错adb cannot run as root in production builds,没有权限
  • 闲时处理技术---CAD C#二次开发
  • 下载Ubuntu 64 位
  • 游戏引擎学习第296天:层的雾效和透明度
  • Secarmy Village: Grayhat Conference靶场
  • PowerBI 矩阵实现动态行内容(如前后销售数据)统计数据,以及过滤同时为0的数据
  • 系统集成项目管理工程师学习笔记之启动过程组
  • OpenHarmony开源鸿蒙兼容性测试常见问题解答分享
  • mac上将 Excel 文件的扩展名从 .xls 改为 .xlsx 后,打开时报错:“文件格式或文件扩展名无效”。
  • 攻防世界 Web题--easytornado
  • 【css知识】flex-grow: 1
  • 数据分析_主播考核指标体系搭建
  • 使用注解动态映射:根据实体List列表动态生成Excel文件
  • 2025-05-20 模型下载--文本向量化--Faiss检索
  • STL中list的模拟
  • 链表原理与实现:从单链表到LinkedList
  • 内塔尼亚胡称将控制“整个加沙”,英、法、加威胁对以“制裁”
  • 人猴“攻防战”:难守的庄稼与扩张的猴群,部分村民选择放牧搬家
  • 2025年新季夏粮收购量将达到2000亿斤左右
  • 上影节开幕影片《酱园弄·悬案》,陈可辛执导,章子怡主演
  • 离休干部周惠梅逝世,曾从事多年地下革命工作
  • 多家国有大行存款利率即将迎来新一轮下调