2020-08-07 Linux 8开始学习(第九课)

nmtui
nm-connection-editor

iptables -j表示后面要做的动作
动作:
ACCEPT
DROP:没有返回信息
REJECT:有提示
LOG

iptables -I INPUT -p tcp -s 192.168.1.1/32 --dport 80:90 -j REJECT
iptables -L 查看
-F清空
-D INPUT 1 删除第一条
-P 设定默认策略

service iptables save

firewalld
firewall-cmd 命令行配置
firewall-cmd --get-zone-of-interface=eno 查看接口所属zone
firewall-cmd --set-default-zone=dmz 设置默认区域
firewall-cmd --get-default-zone 查看默认区域
firewall-cmd --panic-on 断开网线
firewall-cmd --panic-off 连上网线

防火墙策略模式:
runtime 默认防火墙模式,立即生效,重启后就失效了
permanent 当前不生效,重启后永久生效
firewall-cmd --reload 立即生效

firewall-cmd --zone=public --query-service=ssh
yes
查询ssh服务是否允许通过,yes是通过,no是不通过

firewall-cmd --zone=public --add-service=https 增加https服务为runtime模式
firewall-cmd --zone=public --remove-service=https 删除https服务为runtime模式
firewall-cmd --permanent --zone=public --add-sevice=https 增加https服务为永久模式
firewall-cmd --reload 立即生效

firewall-config 图形化配置

TCP wrappers
vim /etc/hosts.allow
vim /etc/hosts.deny

posted @ 2020-08-08 19:35  ztcharis  阅读(103)  评论(0)    收藏  举报