怎样才可以保证Linux服务器的网络安全
计算机安全问题,应该像每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。但是,通常来说系统安全与性能和功能是一对矛盾的关系。如果某个系统不向外界提供任何服务,外界是不可能构成安全威胁的。不过有时候我们必须要上网,就需要做到一下几点: 1、对指定网站禁止访问 iptables支持试用域名和IP地址两种方法来指定禁止的网站。如果使用域名的方式指定网站,iptables会通过DNS服务器查询该域名对应的所有IP地址,并将这些IP地址加入到规则中,所以使用域名指定网站时,iptables的执行速度会稍慢。 命令如下: [root@localhost ~]# iptables -I FORWARD -d www.xxx.com -j DROP [root@localhost ~]# iptables -t filter -L FORWARD 2、禁止linux服务器上网 操作命令如下: [root@localhost ~]# iptables -I FORWARD -s 192.168.1.102 -j DROP [root@localhost ~]# iptables -t filter -L FORWARD 3、禁止Linux服务器访问某些访问 端口是TCP/IP使用“端口”来区分系统中的不同的服务,如web服务使用的是TCP 80端口,FTP服务使用的是TCP 21端口等。由于不同的服务会使用不同的端口与外界进行通信,因此要禁止linux服务器上的某些访问,只要禁止服务使用的端口号即可。 操作命令如下: [root@localhost ~]# iptables -I FROWARD -s 192.168.1.0/24 -p tcp --dport 21 -j DROP [root@localhost ~]# iptables -t filter -L FROWARD (编辑:银川站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |