freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

rhel6linux安全應(yīng)用(編輯修改稿)

2025-03-31 17:09 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 n L INPUT Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT udp ACCEPT icmp ACCEPT tcp [rootlocalhost ~] iptables F [rootlocalhost ~] iptables t nat F [rootlocalhost ~] iptables t mangle F [rootlocalhost ~] iptables t raw F 清空所有表的所有鏈 ? 設(shè)置默認(rèn)策略 ? P:為指定的鏈設(shè)置默認(rèn)規(guī)則 iptables的管理選項(xiàng) 54 [rootlocalhost ~] iptables t filter P FORWARD DROP [rootlocalhost ~] iptables P OUTPUT ACCEPT 默認(rèn)策略要么是ACCEPT、要么是 DROP ? 常用管理選項(xiàng)匯總 iptables的管理選項(xiàng) 55 類別 選項(xiàng) 用途 添加新的規(guī)則 A 在鏈的末尾追加一條規(guī)則 I 在鏈的開(kāi)頭(或指定序號(hào))插入一條規(guī)則 查看規(guī)則列表 L 列出所有的規(guī)則條目 n 以數(shù)字形式顯示地址、端口等信息 v 以更詳細(xì)的方式顯示規(guī)則信息 linenumbers 查看規(guī)則時(shí),顯示規(guī)則的序號(hào) 刪除、清空規(guī)則 D 刪除鏈內(nèi)指定序號(hào)(或內(nèi)容)的一條規(guī)則 F 清空所有的規(guī)則 設(shè)置默認(rèn)策略 P 為指定的鏈設(shè)置默認(rèn)規(guī)則 ? 通用匹配 ? 可直接使用,不依賴于其他條件或擴(kuò)展 ? 包括網(wǎng)絡(luò)協(xié)議、 IP地址、網(wǎng)絡(luò)接口等條件 ? 隱含匹配 ? 要求以特定的協(xié)議匹配作為前提 ? 包括端口、 TCP標(biāo)記、 ICMP類型等條件 ? 顯式匹配 ? 要求以“ m 擴(kuò)展模塊 ”的形式明確指出類型 ? 包括多端口、 MAC地址、 IP范圍、數(shù)據(jù)包狀態(tài)等條件 規(guī)則的匹配條件 51 ? 常見(jiàn)的通用匹配條件 ? 協(xié)議匹配: p 協(xié)議名 ? 地址匹配: s 源地址、 d 目的地址 ? 接口匹配: i 入站網(wǎng)卡、 o 出站網(wǎng)卡 規(guī)則的匹配條件 52 [rootlocalhost ~] iptables I INPUT p icmp j DROP [rootlocalhost ~] iptables A FORWARD p ! icmp j ACCEPT 嘆號(hào) ! 表示條件取反 [rootlocalhost ~] iptables A FORWARD s j REJECT [rootlocalhost ~] iptables I INPUT s [rootlocalhost ~] iptables A INPUT i eth1 s [rootlocalhost ~] iptables A INPUT i eth1 s [rootlocalhost ~] iptables A INPUT i eth1 s 外網(wǎng)接口 ? 常用的隱含匹配條件 ? 端口匹配: sport 源端口、 dport 目的端口 ? TCP標(biāo)記匹配: tcpflags 檢查范圍 被設(shè)置的標(biāo)記 ? ICMP類型匹配: icmptype ICMP類型 規(guī)則的匹配條件 53 [rootlocalhost ~] iptables A FORWARD s dport 53 j ACCEPT [rootlocalhost ~] iptables A INPUT p tcp dport 20:21 j ACCEPT [rootlocalhost ~] iptables I INPUT i eth1 p tcp tcpflags SYN,RST,ACK SYN j DROP [rootlocalhost ~] iptables I INPUT i eth1 p tcp tcpflags ! syn j ACCEPT
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1