時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
眾所周知,linux是相當(dāng)安全、相當(dāng)穩(wěn)定的操作系統(tǒng)。尤其是它作為服務(wù)器操作系統(tǒng)時(shí),它在穩(wěn)定性和安全性方面絕對(duì)要遠(yuǎn)遠(yuǎn)勝過(guò)windows操作系統(tǒng)?。ǘ一旧鲜敲赓M(fèi)的喔!呵呵,這點(diǎn)沒(méi)人不喜歡吧?。?/p>
這里我就為大家演示怎么用redhat-linux為企業(yè)搭建出最為實(shí)用的防火墻!
下面我們分析分析企業(yè)用戶(hù)最為常用的防火墻功能都有哪些。
1.要安全。(修改默認(rèn)策略,讓目的地為本機(jī)的包都drop掉)
2.要讓客戶(hù)機(jī)和防火墻能ping通外網(wǎng)(一來(lái):符合使用習(xí)慣;二來(lái):方便排障),同是又不能隨便讓外網(wǎng)用戶(hù)掃描到防火墻(為了安全著想嗎,第一條已經(jīng)可以做到這一點(diǎn)了)
3.如果有服務(wù)器的話(huà)要能很方便地讓外網(wǎng)用戶(hù)訪(fǎng)問(wèn)。
4.要能讓客戶(hù)機(jī)上網(wǎng)。(這個(gè)絕對(duì)是很重要的。呵呵。。。)
綜上所述:我做了如下實(shí)驗(yàn)。
1.啟動(dòng)linux,新建防火墻腳本文件讓它能夠在重新啟動(dòng)電腦時(shí)自動(dòng)應(yīng)用這些"策略"。
2.將剛才新建的腳本文件更改屬性,讓它能夠執(zhí)行(這里我就不貼圖出來(lái),相信大家都會(huì)?。┤缓髲?fù)制到/etc/rc.d/init.d文件夾中去。
3.執(zhí)行這個(gè)腳本文件。
4.下面修改內(nèi)網(wǎng)web服務(wù)器(iis安裝就不貼圖了)首頁(yè),方便查看。外網(wǎng)web服務(wù)器做類(lèi)似的操作。
5.下面開(kāi)始驗(yàn)證實(shí)驗(yàn)結(jié)果。我們先來(lái)看看內(nèi)網(wǎng)能不能ping通外網(wǎng),及ping 不ping的通防火墻。
6.下面開(kāi)始驗(yàn)證防火墻能不能ping通內(nèi)網(wǎng)和外網(wǎng)。
7.下面開(kāi)始驗(yàn)證內(nèi)網(wǎng)web服務(wù)器發(fā)布成功了沒(méi)有。
8.下面開(kāi)始驗(yàn)證內(nèi)網(wǎng)IP地址偽裝成功了沒(méi)有。
9.最后驗(yàn)證防火墻的ssh服務(wù)是否能夠正常訪(fǎng)問(wèn)。
關(guān)鍵詞標(biāo)簽:Linux,防火墻
相關(guān)閱讀
熱門(mén)文章 火絨安全軟件開(kāi)啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議
人氣排行 火絨安全軟件開(kāi)啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 xp系統(tǒng)關(guān)閉445端口方法_ 教你如何關(guān)閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設(shè)置