当前位置: 首页 > wzjs >正文

室内设计说明搜索优化

室内设计说明,搜索优化,做网站优化的注意事项,网站开发插入视频代码Linux环境防火墙常用配置是我们运维人员必备的技能,今天我们分析一下: 一、firewalld 防火墙策略 1、启关命令 sudo systemctl status firewalld #查看防火墙状态:systemctl status firewalld 2>/dev/null | grep "Active: active…

Linux环境防火墙常用配置是我们运维人员必备的技能,今天我们分析一下:

一、firewalld 防火墙策略

1、启关命令

sudo systemctl status firewalld #查看防火墙状态:systemctl status firewalld 2>/dev/null | grep "Active: active (running)" #查看是否运行sudo systemctl start firewalld #启动防火墙sudo systemctl enable --now firewalld  #设置开机自启并立即启动服务sudo systemctl stop firewalld #关闭防火墙 sudo systemctl enable firewalld #开机启动sudo systemctl restart firewalld #重启sudo firewall-cmd --reload  # 使新规则生效sudo firewall-cmd --list-all  # 查看当前生效规则

2、端口号处理

sudo firewall-cmd --add-port=8082/tcp --permanent  #放开sudo firewall-cmd --zone=public --remove-port=9200/tcp --permanent  #关闭端口号(不对外开放)sudo firewall-cmd --list-ports #验证端口是否已开放

3、添加移除单个ip黑名单

#添加ip黑名单
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="<IP地址>" reject'  # 永久禁止指定  #示例
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.0.0.200" reject'#移除ip黑名单
sudo firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address="<IP地址>" reject"#示例
sudo firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=47.93.18.18 reject"#移除某个ip的某个端口号封禁
# 示例:移除对 192.168.1.110 的 3306 端口封禁
sudo firewall-cmd --direct --remove-rule ipv4 filter INPUT 0 -s 192.168.1.110 -p tcp --dport 3306 -j REJECT 

--permanent:规则永久生效
reject:明确拒绝连接(客户端会收到拒绝响应)
若需静默丢弃流量,可将 reject 改为 drop 

    4、批量添加ip黑名单

    #!/bin/bash# 启用 firewalld
    sudo systemctl enable --now firewalld# 定义要封禁的 IP 列表
    BLOCKED_IPS=("192.168.1.110" "10.0.0.211")# 添加黑名单规则(禁止所有协议)
    for ip in "${BLOCKED_IPS[@]}"; dosudo firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip reject"
    done# 重新加载防火墙配置
    sudo firewall-cmd --reload# 验证规则
    echo -e "rule is looking"
    sudo firewall-cmd --list-all
    

     1)赋予权限

    chmod +x block_ips.sh
    2)执行

    sudo ./block_ips.sh
    3)测试

    curl -v http://你的服务器IPtelnet ip prot

    4)定时更新

    # 每天凌晨更新黑名单
    0 0 * * * /path/to/block_ips.sh
    

     5)验证某ip是否添加成功

    firewall-cmd --list-rich-rules | grep "103.148.218.186"

    6)批量整理ip脚本

    BLOCKED_IPS=("47.98.78.188" "47.98.78.189")

     整理成上面的形式,java代码处理

    String str = "49.240.222.55\n" +" 51.183.29.244\n" +" 188.255.122.19\n" +" 20.65.19.49\n" +" 137.14.177.28 ";// 核心处理逻辑 
    String result = "(" +Arrays.stream(str.split("\\n"))        // 按换行符分割.map(String::trim)                   // 去除首尾空格.filter(s -> !s.isEmpty())           // 过滤空行.distinct()                          // 新增去重操作  .map(s -> "\"" + s + "\"")           // 添加双引号.collect(Collectors.joining(" ")) +  // 用空格连接")";System.out.println(result);
    

    4、查看整体生效规则

    sudo firewall-cmd --list-all  # 查看当前生效规则

    5、

    6、

    7、

    8、

    9、

    10、

    11、

    12、

    二、iptables 防火墙策略

    1、

    2、查看规则

    sudo iptables -L -n

    3、添加黑名单

    sudo iptables -A INPUT -s <IP地址> -j DROP  # 禁止指定 IP 的所有入站流#示例
    sudo iptables -A INPUT -s 192.168.1.100 -j DROP
    sudo iptables -A INPUT -s 10.0.0.200 -j DROP
    

    验证规则是否生效

    sudo iptables -L -n  # 查看当前 iptables 规则

     永久保存:Debian/Ubuntu 系统

    sudo iptables-save > /etc/iptables/rules.v4  # 保存规则至文件

    CentOS/RHEL 系统

    sudo service iptables save  # 或安装 iptables-persistent

     

    4、

    5、

    6、

    今天的测试分享完毕,后续会继续更新,敬请期待!

    http://www.dtcms.com/wzjs/278528.html

    相关文章:

  • 网站开发职业规划实施爱链
  • 英文网站建设szjijie如何做市场营销推广
  • 怎么做网站镜像青岛网站建设优化
  • 网站设计 教程学电脑办公软件培训班
  • 建设厅特种作业seo排名工具外包
  • 有那个网站可以做任务赚钱吗seo主要是指优化
  • 网站日志分析的意义网站设计方案
  • 十大家居家装网站哪个好整站seo
  • 小程序网站建站模板网络营销公司哪家可靠
  • 优秀的国外网站百度网站排名优化价格
  • wordpress图片站主题东莞做网站推广
  • 网站建设综合小程序定制开发公司
  • 哈尔滨云建站模板百度做广告推广怎么样
  • 哪个商城网站建设好关键字搜索引擎
  • 网站后台放在哪里百度搜索百度
  • wordpress建垃圾站网店代运营收费
  • 怎么上网站做简易注销的步骤b2b网站平台有哪些
  • 网站转app工具高级版windows优化大师免费
  • 期货直播室网站建设如何提高seo关键词排名
  • 河南高端网站建设一份完整的营销策划书
  • 福田网站建设龙岗网站建设seo搜索引擎优化平台
  • 暴雪被谁收购了银川seo优化
  • 网站开发应注意哪些问题seo网站有哪些
  • 新网站多久会被百度收录广告免费推广网
  • 烟台网站建设网站百度快速seo软件
  • 黑龙江网站备案管理局交换友情链接的平台有哪些
  • wordpress自动采集导入重庆网站排名优化教程
  • 泰安网红打卡景点重庆seo公司排名
  • 九江网站建设优化公司网络营销公司怎么注册
  • 网站建设的实习报告月嫂免费政府培训中心