摘要:
####multiport: 添加多个不连续端口 示例 :10.0.0.10 访问本机20、21、80、443允许通过; [root@route ~]# iptables -t filter -I INPUT -s 10.0.0.10 -d 10.0.0.200 -p tcp -m multipor 阅读全文
posted @ 2022-10-07 10:43
老夫聊发少年狂88
阅读(264)
评论(0)
推荐(0)
摘要:
####1.什么是iptables规则 数据包的过滤是基于规则,规则是由“匹配条件”+“动作”组成。我们对规则的操作是增删改查 操作规则的语法:iptables [-t] [表名] 选项 [链名] [规则] [动作] 操作规则之前我们需要考量如下问题: 要实现什么功能 (判断添加到那张表上) 报文流 阅读全文
posted @ 2022-10-05 22:54
老夫聊发少年狂88
阅读(224)
评论(0)
推荐(0)
摘要:
####1.什么是防火墙 计算机网络隔离技术,可以过滤网络数据包!把无效的数据隔离出来,保证计算机的安全。我们把这种功能的“硬件或软件”称为“防火墙” ####防火墙的分类 逻辑上分类 计算机防火墙:针对单个主机进行防护 例如windows 网络防火墙: 处于网络入口,针对网络入口进行防护,保护网络 阅读全文
posted @ 2022-10-05 20:05
老夫聊发少年狂88
阅读(289)
评论(0)
推荐(0)
摘要:
####1.1 selinux官方示例 EXAMPLES: - name: Enable SELinux selinux: policy: targeted state: enforcing - name: Put SELinux in permissive mode, logging action 阅读全文
posted @ 2022-10-05 18:35
老夫聊发少年狂88
阅读(304)
评论(0)
推荐(0)
摘要:
####1.下载模块:get_url get_url: url: 下载地址 dest: 下载到本地的路径; mode: 权限; checksum:对资源做校验; 1.1.下载一个资源到本地/tmp目录; ansible webservers -m get_url -a 'url=http://fj. 阅读全文
posted @ 2022-10-05 18:07
老夫聊发少年狂88
阅读(54)
评论(0)
推荐(0)
浙公网安备 33010602011771号