linux白名单怎么打开(linux添加白名单怎么生效)

纸扎戏偶

今天给各位分享linux白名单怎么打开的知识,其中也会对linux添加白名单怎么生效进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

本文目录一览:

  • 1、lixnu系统防火墙上白名单怎么加
  • 2、在Linux上怎么安装和配置DenyHosts工具以便进行自动屏ip
  • 3、在Linux上怎么安装和配置DenyHosts工具
  • 4、linux redhat5.3 iptables白名单设置问题,求大侠帮忙!
  • 5、linux服务器怎么开通白名单
  • 6、linux dhcp 如何设置白名单?

1、lixnu系统防火墙上白名单怎么加

第一,在linux系统中安装yum install iptables-services,然后 vi /etc/sysconfig/iptables# Generated by iptables-save v1.4.7 on Sun Aug 28 12:14:02 2016*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]。

第二,在linux系统中防火墙中安装白名单IP地址的方法是-N whitelist-A whitelist -s 8.8.8.8 -j ACCEPT,其中8.8.8.8是指具体的IP地址,例如用户想加10.202.106.1为linux系统的白名单,那么则设置为-N whitelist-A whitelist -s 10.202.106.1 -j ACCEPT。

第三,在linux系统防火墙中也可以安装端口的白名单,例如,-A INPUT -m state –state NEW -m tcp -p tcp –dport 20 -j ACCEPT ,-A INPUT -m state --state NEW -m udp -p udp --dport 111 -j ACCEPT等,这里就是安装端口为20或者111的网络用户地址,如果想要添加其它的端口,只要把设置命令新建好,然后重启防火墙即可生效。

2、在Linux上怎么安装和配置DenyHosts工具以便进行自动屏ip

使用DenyHosts能够进行自动屏ip的功能,掌握DenyHosts在Linux系统中的安装是很有必要的,那么在Linux系统中要如何安装DenyHosts工具呢?安装后又要如何配置呢?这都是用户需要学习的。

denyhosts是一个安全工具,用Python编写的,用于监视服务器访问日志,防止虚拟专用服务器蛮力攻击。该项目工程通过禁止超过一定次数的失败登录尝试的IP地址。

步骤一、安装denyhosts

是的,denyhosts很容易安装在Ubuntu

sudo apt-get install denyhosts

一旦程序下载完成后,denyhosts将自动安装和配置在你的VPS上。

步骤二、白名单的IP地址

在您安装的denyhosts,一定要白名单自己的IP地址。跳过此步骤将让你在锁定自己出你自己的机器的风险。

打开允许在您的VPS允许的主机列表:

sudo nano /etc/hosts.allow

根据描述,在不能从服务器禁止任何IP地址添加,你可以写每一个单独的行上,使用这种格式:

sshd: yourip

在进行任何更改后,一定要重新启动denyhosts以使新的设置把你的虚拟专用服务器上的效果:

sudo /etc/init.d/denyhosts restart

步骤三(可选)配置的denyhosts

是的,denyhosts随时使用,只要安装就结束了。

但是,如果你想自定义你的VPS的denyhosts的行为,可以使DenyHost配置文件中的变化:

sudo nano /etc/denyhosts.conf

DenyHosts参数配置

# cd /usr/share/denyhosts/ #DenyHosts默认安装目录

# cp denyhosts.cfg-dist denyhosts.cfg

# vi denyhosts.cfg #DenyHosts配置文件

SECURE_LOG = /var/log/secure #ssh日志文件

# format is: i[dhwmy]

# Where i is an integer (eg. 7)

# m = minutes

# h = hours

# d = days

# w = weeks

# y = years

#

# never purge:

PURGE_DENY = 50m #过多久后清除已阻止IP

HOSTS_DENY = /etc/hosts.deny #将阻止IP写入到hosts.deny

BLOCK_SERVICE = sshd #阻止服务名

DENY_THRESHOLD_INVALID = 1 #允许无效用户登录失败的次数

DENY_THRESHOLD_VALID = 10 #允许普通用户登录失败的次数

DENY_THRESHOLD_ROOT = 5 #允许root登录失败的次数

WORK_DIR = /usr/local/share/denyhosts/data #将deny的host或ip纪录到Work_dir中

DENY_THRESHOLD_RESTRICTED = 1 #设定 deny host 写入到该资料夹

LOCK_FILE = /var/lock/subsys/denyhosts #将DenyHOts启动的pid纪录到LOCK_FILE中,已确保服务正确启动,防止同时启动多个服务。

HOSTNAME_LOOKUP=NO #是否做域名反解

ADMIN_EMAIL = #设置管理员邮件地址

DAEMON_LOG = /var/log/denyhosts #自己的日志文件

DAEMON_PURGE = 10m #该项与PURGE_DENY 设置成一样,也是清除hosts.deniedssh 用户的时间。

DenyHosts启动文件配置

# cp daemon-control-dist daemon-control

# chown root daemon-control

# chmod 700 daemon-control

# 。/daemon-control start #启动DenyHosts

#ln -s /usr/share/denyhosts/daemon-control /etc/init.d #对daemon-control进行软连接,方便管理

安装到这一步就完成了。

#/etc/init.d/daemon-control start #启动denyhosts

#chkconfig daemon-control on #将denghosts设成开机启动

加入到自动重启

# vi /etc/rc.local

加入下面这条命令

/usr/share/denyhosts/daemon-control start

查看攻击ip 记录

# vi /etc/hosts.deny

上面就是Linux安装配置DenyHosts的方法介绍了,配置好DenyHosts工具后,你就能使用DenyHosts对日志文件进行分析了。

3、在Linux上怎么安装和配置DenyHosts工具

使用DenyHosts能够进行自动屏ip的功能,掌握DenyHosts在Linux系统中的安装是很有必要的,那么在Linux系统中要如何安装DenyHosts工具呢?安装后又要如何配置呢?这都是用户需要学习的。

denyhosts是一个安全工具,用Python编写的,用于监视服务器访问日志,防止虚拟专用服务器蛮力攻击。该项目工程通过禁止超过一定次数的失败登录尝试的IP地址。

步骤一、安装denyhosts

是的,denyhosts很容易安装在Ubuntu

sudo apt-get install denyhosts

一旦程序下载完成后,denyhosts将自动安装和配置在你的VPS上。

步骤二、白名单的IP地址

在您安装的denyhosts,一定要白名单自己的IP地址。跳过此步骤将让你在锁定自己出你自己的机器的风险。

打开允许在您的VPS允许的主机列表:

sudo nano /etc/hosts.allow

根据描述,在不能从服务器禁止任何IP地址添加,你可以写每一个单独的行上,使用这种格式:

sshd: yourip

在进行任何更改后,一定要重新启动denyhosts以使新的设置把你的虚拟专用服务器上的效果:

sudo /etc/init.d/denyhosts restart

步骤三(可选)配置的denyhosts

是的,denyhosts随时使用,只要安装就结束了。

但是,如果你想自定义你的VPS的denyhosts的行为,可以使DenyHost配置文件中的变化:

sudo nano /etc/denyhosts.conf

DenyHosts参数配置

# cd /usr/share/denyhosts/ #DenyHosts默认安装目录

# cp denyhosts.cfg-dist denyhosts.cfg

# vi denyhosts.cfg #DenyHosts配置文件

SECURE_LOG = /var/log/secure #ssh日志文件

# format is: i[dhwmy]

# Where i is an integer (eg. 7)

# m = minutes

# h = hours

# d = days

# w = weeks

# y = years

#

# never purge:

PURGE_DENY = 50m #过多久后清除已阻止IP

HOSTS_DENY = /etc/hosts.deny #将阻止IP写入到hosts.deny

BLOCK_SERVICE = sshd #阻止服务名

DENY_THRESHOLD_INVALID = 1 #允许无效用户登录失败的次数

DENY_THRESHOLD_VALID = 10 #允许普通用户登录失败的次数

DENY_THRESHOLD_ROOT = 5 #允许root登录失败的次数

WORK_DIR = /usr/local/share/denyhosts/data #将deny的host或ip纪录到Work_dir中

DENY_THRESHOLD_RESTRICTED = 1 #设定 deny host 写入到该资料夹

LOCK_FILE = /var/lock/subsys/denyhosts #将DenyHOts启动的pid纪录到LOCK_FILE中,已确保服务正确启动,防止同时启动多个服务。

HOSTNAME_LOOKUP=NO #是否做域名反解

ADMIN_EMAIL = #设置管理员邮件地址

DAEMON_LOG = /var/log/denyhosts #自己的日志文件

DAEMON_PURGE = 10m #该项与PURGE_DENY 设置成一样,也是清除hosts.deniedssh 用户的时间。

DenyHosts启动文件配置

# cp daemon-control-dist daemon-control

# chown root daemon-control

# chmod 700 daemon-control

# 。/daemon-control start #启动DenyHosts

#ln -s /usr/share/denyhosts/daemon-control /etc/init.d #对daemon-control进行软连接,方便管理

安装到这一步就完成了。

#/etc/init.d/daemon-control start #启动denyhosts

#chkconfig daemon-control on #将denghosts设成开机启动

加入到自动重启

# vi /etc/rc.local

加入下面这条命令

/usr/share/denyhosts/daemon-control start

查看攻击ip 记录

# vi /etc/hosts.deny

上面就是Linux安装配置DenyHosts的方法介绍了,配置好DenyHosts工具后,你就能使用DenyHosts对日志文件进行分析了。

4、linux redhat5.3 iptables白名单设置问题,求大侠帮忙!

先写 白名单,在写某个端口过滤

iptables -A INPUT -p tcp -s 192.168.100.125 --dport 22 -j ACCEPT

iptables -A INPUT -p tcp --dport 22 -j DROP

5、linux服务器怎么开通白名单

##服务器允许访问列表

/etc/hosts.allow

##服务器拒绝访问列表

/etc/hosts.deny

6、linux dhcp 如何设置白名单?

dhcp服务器搞白名单?绑定MAC不就可以了嘛。1.给mac地址绑定ip地址并配置其通过相应的防火墙的过滤

首先修改dhcp的相应的配置文件vi /etc/dhcpd.conf在里面加入相应的记录 service dhcpd restart重启服务第二步,iptables -A FORWARD -s 192.168.1.228 -m mac --mac-source 00:25:11:22:12:E2 -j ACCEPT(也可以通过修改配置件/etc/sysconfig/iptables.save来实现防火墙的配置);

第三步,/etc/init.d/iptables save保存对防火墙的修改。

2.将内部服务器通过防火墙映射到外网,实现外网可以访问内网的功能。

第一,iptables -t nat -A PREROUTING -d 124.193.140.66 -p tcp --dport 7080 -j DNAT --to 192.168.0.170:9080(让内网服务器的相应的端口通过nat映射到外网地址的相应的端口)。

删除 iptables -t nat -D PREROUTING

第二,iptables -A FORWARD -d 192.168.0.170 -p tcp --dport 9080 -j ACCEPT(允许内网服务器的相应的端口同过防火墙)

第三,/etc/init.d/iptables save(保存对防火墙的修改)

linux白名单怎么打开的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于linux添加白名单怎么生效、linux白名单怎么打开的信息别忘了在本站进行查找喔。

文章版权声明:除非注明,否则均为我爱教程术原创文章,转载或复制请以超链接形式并注明出处。