為了保證linux服務器網絡的安全,需要禁止服務器訪問某些不健康的網站。實操請往下看:
怎么保證linux服務器的網絡安全?
1.對指定網站禁止訪問
iptables支持試用域名和ip地址兩種方法來指定禁止的網站。如果使用域名的方式指定網站,iptables會通過dns服務器查詢該域名對應的所有ip地址,并將這些ip地址加入到規則中,所以使用域名指定網站時,iptables的執行速度會稍慢。
命令如下:
[root@localhost ~]# iptables -i forward -d www.xxx.com -j drop
[root@localhost ~]# iptables -t filter -l forward
2.禁止linux服務器上網
操作命令如下:
[root@localhost ~]# iptables -i forward -s 192.168.1.102 -j drop
[root@localhost ~]# iptables -t filter -l forward
3.禁止linux服務器訪問某些訪問
端口是tcp/ip使用“端口”來區分系統中的不同的服務,如web服務使用的是tcp 80端口,ftp服務使用的是tcp 21端口等。由于不同的服務會使用不同的端口與外界進行通信,因此要禁止linux服務器上的某些訪問,只要禁止服務使用的端口號即可。
操作命令如下:
[root@localhost ~]# iptables -i froward -s 192.168.1.0/24 -p tcp –dport 21 -j drop
[root@localhost ~]# iptables -t filter -l froward
聲明:文章來自網絡轉載,若無意中有侵犯您權益的信息,請聯系我們,我們會在第一時間刪除!
權重與反鏈的密碼親密關系降低網站跳出率的方法有哪些企業做網站設計要注意什么呢詳談電子商務網站建設需求分析詳細分析營銷型企業網站的優勢網站建設有幾大類?杭州做網站教您幾招判別網站的真偽和合法性瀏覽器兼容性問題