当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 一般LINUX防火墙(iptalbes)的运用无非是用nat 表(PREROUTING、OUTPUT、POSTROUTING)和filter表 (FORWARD、INPUT、OUTPUT)。
 

 

 ·关于linux网络安全的内在限制    »显示摘要«
    摘要:linux为美国以外的其它国家提供了自主发展操作系统的一条捷径。主要是因为linux操作系统本身的源代码是公开的,操作系统开发方可以对源代码自由修改并且从新编译成二进制机器码,也就是说用户可以对系统及网络安全的源代码根据自己的需要在进行研究后而进行修改从而轻松拥有自己版本的操作系统。而特别是在网络安全方面,linux的关于防火墙及其它网络安全协议的源代码公开性使商家能够更加了解操作系统安全的弱点及......
    摘要:随着带宽的飞速扩宽,互联网上的信息交流日益增大,毫无疑问,互联网上的安全,操作系统平台的安全也逐渐成为人们所关心的问题。而许多网络服务器,工作站所采用的平台为linux/unix平台。linux平台作为一个安全性、稳定性比较高的操作系统也被应用到了商业或者民用的网络服务领域。 尽管linux是安全系数比较高的操作系统,但是由于它作为一种动态的、还在不断发展的操作系统,它自身仍然不可避免的存在着这样......


简释iptables防火墙(1)

一般linux防火墙(iptalbes)的运用无非是用nat 表(prerouting.output.postrouting)与filter表 (forward.input.output).我们只有知道了数据的流向才能正确的配置防火墙.现用一个相对比较直观的图形解释数据的走向.(此处只作 最基本的iptables数据流走向说明.)

【程序编程相关:信息安全之防火墙评测:软件

560)this.style.width=560; onmousewheel = javascript:return big(this) height=277 src="/files/uploadimg/20051214/1548540.jpg" width=560> 【推荐阅读:Checkpoint的安装流程

现假设,eth0网卡ip为:192.168.5.1链接内网,eth1网卡ip为:218.100.100.111链接互连网. 【扩展信息:如何用iptables实现NAT

上图是你的家,蓝色的圈是你家院子,有两扇大门①⑥进出,你家有两个房间,分别为eth0与 eth1房间,每个房间有两 个门可以进出②③④⑤.旁边是张三与李四的家,张三家与李四家之间的往返必须要过你家院子.

再假设,“张三家”为一个局域网,“李四家”为互连网.进我家院子用prerouting,出我家院子用forward,进我家门 用input,出我家门用output.(当我们的操作是征对服务器本身而言的话,如ssh操作,此时肯定会用到prerouting.input与output,当数据 只是通过服务器去访问别的机器时会用到prerouting与forward.)

又假设,默认这六个门都是关的.生成如下代码.

###########################################################################

*nat

################################

:prerouting drop [0:0]

:output drop [0:0]

:postrouting drop [0:0]

################################

-f

-z

-x

### 以后要新增语句请在此处增加.

-l –v

commit

################################################

*filter

##############################

:input drop[0:0]


...   下一页
    摘要:防火墙作为一种网络或系统之间强制实行访问控制的机制,是确保网络安全的重要手段。针对不同的需求和应用环境,可以量身定制出不同的防火墙系统。防火墙大到可由若干路由器和堡垒主机构成,也可小到仅仅是网络操作系统上一个防火墙软件包所提供的包过滤功能。 在众多网络防火墙产品中,linux操作系统上的防火墙软件特点显著。首先是linux操作系统作为一个类unix网络操作系统,在系统的稳定性、健壮性及价格的低廉性......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE