精编-第十七课Linux服务器安全之服务器监控-第十六课linux服务器安全之防火墙iptablesppt课件

上传人:29 文档编号:175936443 上传时间:2022-12-20 格式:PPT 页数:22 大小:224KB
收藏 版权申诉 举报 下载
精编-第十七课Linux服务器安全之服务器监控-第十六课linux服务器安全之防火墙iptablesppt课件_第1页
第1页 / 共22页
精编-第十七课Linux服务器安全之服务器监控-第十六课linux服务器安全之防火墙iptablesppt课件_第2页
第2页 / 共22页
精编-第十七课Linux服务器安全之服务器监控-第十六课linux服务器安全之防火墙iptablesppt课件_第3页
第3页 / 共22页
资源描述:

《精编-第十七课Linux服务器安全之服务器监控-第十六课linux服务器安全之防火墙iptablesppt课件》由会员分享,可在线阅读,更多相关《精编-第十七课Linux服务器安全之服务器监控-第十六课linux服务器安全之防火墙iptablesppt课件(22页珍藏版)》请在装配图网上搜索。

1、 本章知识点 n了解什么是防火墙n了解常见的防火墙类型n掌握iptables安全配置一.防火墙基本概念n所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成.二.防火墙分类n软件防火墙硬件防火墙n防火墙技术:包过滤,应用代理型n位置:边界防火墙,个人防火墙,混合防火墙n性能:百兆级防

2、火墙和千兆级防火墙nhttp:/ 的Secpath三三.常见的软件防火墙常见的软件防火墙nIptablesnipfw四四.Iptables 详解详解 五.Iptables 包的处理方式nIptables A INPUT p imcp j Drop(丢弃)ACCPET(接受)REJECT(弹回)LOG(日志)IPTABLES t 表明分三类nat filteter(默认)mangle(服务质量等)五.基本命令nIptablesn-A 增加一个规则n-D 删除规则n-R 替换(指定行上替换)n-I 插入n-L 显示所有规则n-F 删除所有规则n-P 默认策略n-line-numbers显示行号五.

3、基本命令-p 指定使用的协议!号排除-src 源IP地址-dst 目的地址-in-interface 选择网卡-fragment 数据包分段-sport 源端口-dport 目的端口-state 状态(RELATED,ESTABLISHED)六.例子(基本配置)n防止pingIptables A INPUT p imcp j DROPn限制某个端口 iptables A INPUT p tcp d 192.168.0.11 dport 21 j DROPn修改默认过滤规则(默认是ACCEPT,我们全部修改成DROP)注意:修改默认过滤规则的时候一定要先把远程ssh打开Iptables A IN

4、PUT p tcp d 192.168.0.11 dport 22 j ACCEPTIptables A OUTPUT p tcp s 192.168.0.11 sport 22 j ACCEPTIptables P INPUT DROPIptables P OUTPUT DROPIptables P FORWARD DROP开启80端口开启53端口Iptables-save /etc/sysconfig/iptables六.例子n打开本地回环设备INOUTn上面的例子不能对外发送ssh请求,我们让他可以连接外部ssh七:例子(高级状态匹配)nSSH的高级应用防止本地向外部发送连接请求,只允许

5、已经连接连接的才能发送数据包.nIptables A OUTPUT p tcp sport 22 m state-state ESTABLISHEDn记录日志(先记录后接受)nIptables A INPUT p tcp dport 22 j LOG log-level 5 -log-prefix“SSH Iptables:”/etc/syslog.confKern.=notice/firewall/iptables.log七:例子NATnNAT(网络地址转换协议)n两种技术SNAT和DNATnSNAT修改源IP使用POSTROUTING 出去的包nDNAT修改目的IP使用PREROUTING

6、 进入的包niptables-t nat-A POSTROUTING-s 192.168.1.0/24-j SNAT-to 1.2.3.4 nhttp:/iptables- 本章知识点 n了解什么是服务器监控n为什么要用服务器监控n掌握ngaios配置一.服务器监控基本概念n就是对服务器的运行状态机制的检测.n例如各个端口的开放状态,服务器的存活状态等等n管理数千台分布式服务器二.服务器监控程序nNagios可以对服务器进行全面的监控,包括服务(apache、mysql、ntp、dns、disk、qmail和sshd等等)的状态,服务器的状态(up、down等等)。n它是一个完全GPL协议的开

7、源软件包,包含有nagios主程序和它的各个插件,配置非常灵活,可以监视的项目很多,可以自定义shell脚n本进行监控服务,非常适合大型网络。三.Nagios基本组成n被动监控是当远程被监控主机处于防火墙之内的时候,只有远程主机可以访问到监控中心,防火墙之内可以设置另外一个监控中心,远程监控中心的nagios收集服务器信息以后,和nsca报告,由naca客户端报告naca的服务器端,然后报告监控中心的nagios,通过web接口显示监控结果。四四.安装单台安装单台nagiosnhttp:/www.nagios.org/downloadn1)nagios,版本3.0.7:2)获得nagios插件

8、,版本1.4.3:3)获得图库文件gd库:四四.安装安装nagiosnyum install httpdyum install gccyum install glibc glibc-commonyum install gd gd-develnyum install mysql mysql-server mysql-develnyum install gnutls 四.安装nagios/usr/sbin/useradd nagiospasswd nagios/usr/sbin/groupadd nagcmd/usr/sbin/usermod-G nagcmd nagios/usr/sbin/us

9、ermod-G nagcmd apache Tar xvzf nagios.*./configure-with-command-group=nagcmdmake allmake installmake install-initmake install-configmake install-commandmode 五.配置nvi/usr/local/nagios/etc/objects/contacts.cfg 修改Emailn安装web接口nmake install-webconf nhtpasswd-c/usr/local/nagios/etc/htpasswd.users nagiosadmin n编译并安装Nagios插件 n./configure-with-nagios-user=nagios-with-nagios-group=nagios-with-mysql=/usr-enable-perl-modules -with-gnutls=路径-enable-perl-modules-enable-extra-opts nmakemake install 配置监控linuxhttp:/

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!