当前位置 博文首页 > 文章内容

    保证Linux服务器的网络安全你要这样做

    作者:纵横服务器 栏目:云服务器 时间:2020-05-28 10:58:45

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



    3115aaca23fee0fa0eeebaeceb5d4ba9.jpg

    为了保证linux服务器网络的安全,需要禁止服务器访问某些不健康的网站。实操请往下看:

    怎么保证Linux服务器的网络安全?

    1.对指定网站禁止访问

    iptables支持试用域名和IP地址两种方法来指定禁止的网站。如果使用域名的方式指定网站,iptables会通过DNS服务器查询该域名对应的所有IP地址,并将这些IP地址加入到规则中,所以使用域名指定网站时,iptables的执行速度会稍慢。

    命令如下:

    [root@localhost ~]# iptables -I FORWARD -d www.xxx.com -j DROP

    [root@localhost ~]# iptables -t filter -L FORWARD

    2.禁止linux服务器上网

    操作命令如下:

    [root@localhost ~]# iptables -I FORWARD -s 192.168.1.102 -j DROP

    [root@localhost ~]# iptables -t filter -L FORWARD

    3.禁止Linux服务器访问某些访问

    端口是TCP/IP使用“端口”来区分系统中的不同的服务,如web服务使用的是TCP 80端口,FTP服务使用的是TCP 21端口等。由于不同的服务会使用不同的端口与外界进行通信,因此要禁止linux服务器上的某些访问,只要禁止服务使用的端口号即可。 

    操作命令如下:

    [root@localhost ~]# iptables -I FROWARD -s 192.168.1.0/24 -p tcp --dport 21 -j DROP

    [root@localhost ~]# iptables -t filter -L FROWARD