当前位置: 首页 > wzjs >正文

网络销售平台排名seo企业培训班

网络销售平台排名,seo企业培训班,电子口岸网站做资料库,三亚住房和城乡建设厅网站Linux环境防火墙常用配置是我们运维人员必备的技能,今天我们分析一下: 一、firewalld 防火墙策略 1、启关命令 sudo systemctl status firewalld #查看防火墙状态:systemctl status firewalld 2>/dev/null | grep "Active: active…

Linux环境防火墙常用配置是我们运维人员必备的技能,今天我们分析一下:

一、firewalld 防火墙策略

1、启关命令

sudo systemctl status firewalld #查看防火墙状态:systemctl status firewalld 2>/dev/null | grep "Active: active (running)" #查看是否运行sudo systemctl start firewalld #启动防火墙sudo systemctl enable --now firewalld  #设置开机自启并立即启动服务sudo systemctl stop firewalld #关闭防火墙 sudo systemctl enable firewalld #开机启动sudo systemctl restart firewalld #重启sudo firewall-cmd --reload  # 使新规则生效sudo firewall-cmd --list-all  # 查看当前生效规则

2、端口号处理

sudo firewall-cmd --add-port=8082/tcp --permanent  #放开sudo firewall-cmd --zone=public --remove-port=9200/tcp --permanent  #关闭端口号(不对外开放)sudo firewall-cmd --list-ports #验证端口是否已开放

3、添加移除单个ip黑名单

#添加ip黑名单
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="<IP地址>" reject'  # 永久禁止指定  #示例
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.0.0.200" reject'#移除ip黑名单
sudo firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address="<IP地址>" reject"#示例
sudo firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=47.93.18.18 reject"#移除某个ip的某个端口号封禁
# 示例:移除对 192.168.1.110 的 3306 端口封禁
sudo firewall-cmd --direct --remove-rule ipv4 filter INPUT 0 -s 192.168.1.110 -p tcp --dport 3306 -j REJECT 

--permanent:规则永久生效
reject:明确拒绝连接(客户端会收到拒绝响应)
若需静默丢弃流量,可将 reject 改为 drop 

    4、批量添加ip黑名单

    #!/bin/bash# 启用 firewalld
    sudo systemctl enable --now firewalld# 定义要封禁的 IP 列表
    BLOCKED_IPS=("192.168.1.110" "10.0.0.211")# 添加黑名单规则(禁止所有协议)
    for ip in "${BLOCKED_IPS[@]}"; dosudo firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip reject"
    done# 重新加载防火墙配置
    sudo firewall-cmd --reload# 验证规则
    echo -e "rule is looking"
    sudo firewall-cmd --list-all
    

     1)赋予权限

    chmod +x block_ips.sh
    2)执行

    sudo ./block_ips.sh
    3)测试

    curl -v http://你的服务器IPtelnet ip prot

    4)定时更新

    # 每天凌晨更新黑名单
    0 0 * * * /path/to/block_ips.sh
    

     5)验证某ip是否添加成功

    firewall-cmd --list-rich-rules | grep "103.148.218.186"

    6)批量整理ip脚本

    BLOCKED_IPS=("47.98.78.188" "47.98.78.189")

     整理成上面的形式,java代码处理

    String str = "49.240.222.55\n" +" 51.183.29.244\n" +" 188.255.122.19\n" +" 20.65.19.49\n" +" 137.14.177.28 ";// 核心处理逻辑 
    String result = "(" +Arrays.stream(str.split("\\n"))        // 按换行符分割.map(String::trim)                   // 去除首尾空格.filter(s -> !s.isEmpty())           // 过滤空行.distinct()                          // 新增去重操作  .map(s -> "\"" + s + "\"")           // 添加双引号.collect(Collectors.joining(" ")) +  // 用空格连接")";System.out.println(result);
    

    4、查看整体生效规则

    sudo firewall-cmd --list-all  # 查看当前生效规则

    5、

    6、

    7、

    8、

    9、

    10、

    11、

    12、

    二、iptables 防火墙策略

    1、

    2、查看规则

    sudo iptables -L -n

    3、添加黑名单

    sudo iptables -A INPUT -s <IP地址> -j DROP  # 禁止指定 IP 的所有入站流#示例
    sudo iptables -A INPUT -s 192.168.1.100 -j DROP
    sudo iptables -A INPUT -s 10.0.0.200 -j DROP
    

    验证规则是否生效

    sudo iptables -L -n  # 查看当前 iptables 规则

     永久保存:Debian/Ubuntu 系统

    sudo iptables-save > /etc/iptables/rules.v4  # 保存规则至文件

    CentOS/RHEL 系统

    sudo service iptables save  # 或安装 iptables-persistent

     

    4、

    5、

    6、

    今天的测试分享完毕,后续会继续更新,敬请期待!

    http://www.dtcms.com/wzjs/371485.html

    相关文章:

  • 自己的电脑做网站会收录吗网络营销顾问招聘
  • 网页设计自学网站seo快排优化
  • 电商网站图片是谁做网站页面排名优化
  • 数字展厅网站建设cps推广平台有哪些
  • 山东做网站建设的好公司福州网站seo优化公司
  • 适合女生做的网站关键词优化报价查询
  • asp网站源代码下载近期国际新闻热点大事件
  • 经营性网站指什么百度网盘seo优化
  • 自己做的网站怎么加搜索功能谷歌seo关键词排名优化
  • 广汉网站建设网站收录提交入口大全
  • 宝安区网站建设搜索引擎营销流程是什么?
  • 给帅哥做奴视频网站地址旺道seo
  • 智慧小区网站建设关键词优化精灵
  • 海南网站设计百度有人工客服吗
  • 如何做免费的网站国外网站排行
  • 社交博客网站开发如何建立一个自己的网站
  • 海安网站设计百度sem竞价
  • 软件开发模型的优缺点及适用范围谷歌优化怎么做
  • 百度pc端首页seo和sem是什么
  • 长春做网站的电话最新国内新闻50条简短
  • 中国十大广告公司seo网站推广经理招聘
  • 手工艺品网站建设策划书明天上海封控16个区
  • 展示型建站模板平台googleseo排名公司
  • 如何做网上销售网站seo优化信
  • 有关网站开发的论文百度下载正版
  • 网站建设设计制作培训哪些平台可以免费发布产品
  • 创建了一个网站 怎样做系统测试国内广告联盟平台
  • 怎么做网站弄网盟沧州网站seo公司
  • 网站开发哪里接到单子的网站申请
  • 柬埔寨做网站赌博在那边违反吗网站关键词怎么写