亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>操作系統(tǒng)>linux系統(tǒng)>正文
 
教你完全免費自建Linux系統(tǒng)防火墻

http://www.yibo1263.com 2008-7-30 15:01:28  來源:本站  編輯:葉子
 


  2、Linux主機上設置進入、轉發(fā)、外出和用戶自定義鏈。本文采用先允許所有信息可流入和流出,還允許轉發(fā)包,但禁止一些危險包,如IP欺騙包、廣播包和ICMP服務類型攻擊包等的設置策略。

  具體設置如下:

  (1)刷新所有規(guī)則

  (2)設置初始規(guī)則

  (3)設置本地環(huán)路規(guī)則

  本地進程之間的包允許通過。

  (4)禁止IP欺騙

  (5)禁止廣播包

  (6)設置ech0轉發(fā)規(guī)則

  (7)設置ech1轉發(fā)規(guī)則

  將規(guī)則保存到/etc/rc.firewallrules文件中,用chmod賦予該文件執(zhí)行權限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,這樣當系統(tǒng)啟動時,這些規(guī)則就生效了。

  通過以上各步驟的配置,我們可以建立一個基于Linux操作系統(tǒng)的包過濾防火墻。它具有配置簡單、安全性高和抵御能力強等優(yōu)點,特別是可利用閑置的計算機和免費的Linux操作系統(tǒng)實現(xiàn)投入最小化、產出最大化的防火墻的構建。另外,如果在包過濾的基礎上再加上代理服務器,如TIS Firewall Toolkit 免費軟件包,還可構建更加安全的復合型防火墻。

本新聞共2頁,當前在第2頁  1  2  

 
收藏】【打印】【進入論壇
  相關文章:

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
反恐精英之父內維爾:改變電腦游戲銷售
團購網站黎明之前:中國市場慘烈廝殺不
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
巴林左旗| 洪泽县| 韶山市| 阿拉善左旗| 元谋县| 启东市| 古浪县| 洛扎县| 三都| 滨州市| 自治县| 城固县| 温宿县| 呼图壁县| 巍山| 麦盖提县| 竹溪县| 沁源县| 榆林市| 和田县| 怀仁县| 乌拉特中旗| 崇阳县| 大洼县| 石阡县| 陆川县| 周至县| 达尔| SHOW| 平顺县| 封丘县| 大悟县| 宣武区| 通河县| 抚松县| 城市| 桂东县| 滦南县| 双城市| 呼玛县| 威宁|