在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何配置Linux防火墻和Web服務器

馬哥Linux運維 ? 來源:CSDN技術社區 ? 2025-05-24 15:26 ? 次閱讀

Linux中防火墻實戰之Web服務器和ssh遠程服務配置指南

在當今數字化時代,網絡安全顯得尤為重要。Linux作為一種開源操作系統,廣泛應用于服務器管理和網絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內網與外網的安全訪問。同時,我們將探討如何通過SSH遠程管理服務器,提升網絡管理的靈活性和安全性。

實驗環境

fdab101a-2763-11f0-9310-92fbcf53809c.png

四臺服務器

一臺作為防火墻 (ens33,ens36,ens37)

一臺模擬外網 (ens37)

一臺web服務器 (ens36)

一臺作為內網PC 訪問測試(NAT模式)

實驗要求

內網PC能過訪問Web服務器 ICMP中不能ping Web服務器

內網PC通過SSH的1234端口來遠程Web服務器

外網通過SSH的1234端口來遠程防火墻

網絡環境配置

防火墻網卡配置

fdcab06e-2763-11f0-9310-92fbcf53809c.png

cd /etc/sysconfig/network-scripts/
cp -p ifcfg-ens33 ifcfg-ens36
cp -p ifcfg-ens33 ifcfg-ens37


ens36網卡

fded628a-2763-11f0-9310-92fbcf53809c.png

ens37網卡

fe1abdb6-2763-11f0-9310-92fbcf53809c.png

ens33是nat模式 這個不用介紹 你設置DHCP 或者靜態都可以

查看一下ip 把內網網關指向他就行

web服務器網卡

fe311ea8-2763-11f0-9310-92fbcf53809c.png

`vim /etc/sysconfig/network-scripts/ifcfg-ens33`
fe5a5750-2763-11f0-9310-92fbcf53809c.png

外網網卡配置

fe73541c-2763-11f0-9310-92fbcf53809c.png

`vim /etc/sysconfig/network-scripts/ifcfg-ens33`
fe8e678e-2763-11f0-9310-92fbcf53809c.png

內網PC測試網卡

fea59ee0-2763-11f0-9310-92fbcf53809c.png

`vim /etc/sysconfig/network-scripts/ifcfg-ens33`
febe8752-2763-11f0-9310-92fbcf53809c.pngfee18da6-2763-11f0-9310-92fbcf53809c.png

防火墻

開啟路由轉發

vim /etc/sysctl.conf
sysctl -p 刷新
net.ipv4.ip_forward = 1


ff0911a0-2763-11f0-9310-92fbcf53809c.png

測連通性

配置完成之后檢測連通性

ff6a369c-2763-11f0-9310-92fbcf53809c.pngff896fd0-2763-11f0-9310-92fbcf53809c.png

可以發現防火墻都是可以訪問通的

web服務器配置

配置完成網絡環境之后

開啟防火墻

在web上下載httpd

yum install -y httpd
echo testsmqnz > /var/www/html/index.html
curl 127.0.0.1
testsmqnz


配置dmz區域

firewall-cmd --zone=dmz --change-interface=ens33
firewall-cmd --zone=dmz --add-port=80/tcp --permanent
firewall-cmd --zone=dmz --add-port=443/tcp --permanent

重載防火墻
firewall-cmd --reload


配置完成之后內網和防火墻都可以訪問了

內網PC訪問測試

配置完成之后內網和防火墻都可以訪問了

ffa6d232-2763-11f0-9310-92fbcf53809c.png

防火墻配置

firewall-config
雙擊ens33
點擊永久
trusted
ens36
dmz
ens37
external


ffbb0e50-2763-11f0-9310-92fbcf53809c.png

點擊trusted勾上httpd https

ffe194bc-2763-11f0-9310-92fbcf53809c.png

重新載入

PC內網訪問Web服務器

fffbbd10-2763-11f0-9310-92fbcf53809c.png

內網是可以ping Web服務器的 現在我們需要設置不可以pingWeb

00166b88-2764-11f0-9310-92fbcf53809c.png

在Web服務器上配置

firewall-cmd--zone=dmz --add-icmp-block=echo-request --permanent
firewall-cmd--reload


內網PC測試

0032b234-2764-11f0-9310-92fbcf53809c.png

測試SSH

修改ssh的端口號為12345 內網遠程web服務器

首先在web上關閉ssh

firewall-cmd--zone=dmz --remove-service=ssh --permanent
firewall-cmd--reload
查看規則
firewall-cmd--list-all -zone=dmz




005b400a-2764-11f0-9310-92fbcf53809c.png

修改SSH的端口號

首先關閉Selinux

vim /etc/ssh/sshd_conf
Port 12345


0084888e-2764-11f0-9310-92fbcf53809c.png

重啟服務

systemctl restart sshd
查看服務端口號
netstat -nultp |grepsshd


00979a82-2764-11f0-9310-92fbcf53809c.png

添加端口

ssh從12345端口訪問

firewall-cmd --zone=dmz --add-port=12345/tcp --permanent
firewall-cmd --reload


內網PC測試

`ssh root@172.16.0.2 -p 12345`

外網遠程防火墻

如何讓外網訪問防火墻的SSH12345端口呢?

如何讓外網SSH防火墻呢?

防火墻配置

vim /etc/ssh/sshd_confg
找到port 改為 Port 12345
systemctl restart sshd



檢測端口是否成功

[root@localhost ~]# systemctl restart sshd
[root@localhost ~]# netstat -nultp | grep sshd
tcp    0   0 0.0.0.0:12345      0.0.0.0:*        LISTEN   39693/sshd     
tcp6    0   0 :::12345        :::*          LISTEN   39693/sshd     


    
00bdd1ca-2764-11f0-9310-92fbcf53809c.png

添加訪問端口

0182eed8-2764-11f0-9310-92fbcf53809c.png

外網訪問測試

`ssh root@100.0.0.1 -p 12345`
01a43fde-2764-11f0-9310-92fbcf53809c.png

總結

通過本篇文章的學習,我們不僅掌握了Linux防火墻和Web服務器的基本配置,還了解了如何實現安全的網絡訪問。防火墻的合理設置和SSH的安全管理是保障網絡安全的關鍵。希望讀者能夠將這些知識應用到實際工作中,為構建安全的網絡環境貢獻力量。

鏈接:https://blog.csdn.net/jxjdhdnd/article/details/140351937?spm=1001.2014.3001.5502

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1280

    瀏覽量

    70737
  • Linux
    +關注

    關注

    87

    文章

    11446

    瀏覽量

    212661
  • 服務器
    +關注

    關注

    12

    文章

    9663

    瀏覽量

    87184
  • 防火墻
    +關注

    關注

    0

    文章

    429

    瀏覽量

    36052

原文標題:Linux中防火墻實戰之Web服務器和ssh遠程服務配置指南

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Linux內核防火墻netfilter的原理和應用

    Linux各版本中較完善和強大的防火墻子系統,而且它兼容以前的ipfwadm和ipchains,并針對舊版本存在的缺陷進行了改進,使之更簡便、易用。由于Linux的高效、免費的特點,其在服務器
    發表于 09-19 09:22

    Linux防火墻配置方法(firewalld服務)

    即可看到firewalld的防火墻圖形化管理工具,真的很強大,可以完成很多復雜的工作。①:選擇”立即生效“或”重啟后依然生效“配置。②:區域列表。③:服務列表。④:當前選中的區域。⑤:被選中區域的
    發表于 10-30 12:27

    發現 STM32 防火墻的安全配置

    STM32防火墻保護特定代碼/數據不被保護區域之外的執行所訪問。代碼和數據位于Flash存儲中,也可以位于SRAM1中。可選擇配置防火墻的三個保護段如下:- 代碼段(Flash)-
    發表于 07-27 11:04

    Linux防火墻入門教程分享

    電腦上的防火墻很重要。如果你維護一臺 Linux 服務器,那么知道怎么去管理你的防火墻同樣重要,只要掌握了這些知識你才能保護你的服務器免于
    發表于 12-28 06:54

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務防火墻 防火墻
    發表于 06-16 23:41 ?0次下載

    Linux新型內核防火墻研究和應用

    Linux新型防火墻netfilter框架原理及工作機制基礎上,研究了該防火墻的應用設計, 提出了用netfilter/iptables構建門戶服務器
    發表于 08-25 11:35 ?14次下載

    防火墻配置

    實驗十三、防火墻配置 一. 實驗原理1.1 防火墻原理網絡的主要功能是向其他通信實體提供信息傳輸服務。網絡安全技術的主
    發表于 09-24 13:55 ?2352次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻配置PIX防火墻之前,先來介紹一下防火墻的物理特性。防火墻
    發表于 01-13 13:26 ?629次閱讀

    恒訊科技介紹:服務器防火墻的功能及作用

    我們都知道防火墻服務器安全的一個重要的保障,關乎著服務器的生死,但是由于服務器防火墻一般都比較昂貴,
    的頭像 發表于 09-14 15:47 ?838次閱讀

    恒訊科技概述:服務器防火墻怎么設置?

    作為抵御在線攻擊者的第一道防線,我們的服務器防火墻是網絡安全的重要組成部分。那么服務器防火墻怎么設置?
    的頭像 發表于 05-16 17:11 ?1323次閱讀

    東用科技與華為防火墻構建IPSec VPN配置指導手冊

    、DNS服務器地址請向運營商索?。?、開啟防火墻DHCP服務器:5、配置防火墻安全策略與源NAT以允許內網訪問外網:6、
    的頭像 發表于 03-24 11:23 ?1442次閱讀
    東用科技與華為<b class='flag-5'>防火墻</b>構建IPSec VPN<b class='flag-5'>配置</b>指導手冊

    服務器防火墻設置方法

    服務器防火墻的設置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云
    的頭像 發表于 11-05 09:34 ?465次閱讀

    防火墻web應用防火墻詳細介紹

    防火墻Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻
    的頭像 發表于 12-19 10:14 ?360次閱讀

    服務器防火墻關閉會怎么樣?

    能影響網絡連接和業務系統正常運行。因此,為保護安全,建議始終啟用并合理配置服務器防火墻。以下是UU云小編對此的詳細介紹:
    的頭像 發表于 01-23 11:30 ?362次閱讀

    如何在CentOS系統中配置防火墻

    作為一名系統管理員或開發者,你是否曾經被 Linux 防火墻配置搞得頭大?在生產環境中,我們經常需要配置防火墻來保護
    的頭像 發表于 05-08 11:52 ?159次閱讀
    如何在CentOS系統中<b class='flag-5'>配置</b><b class='flag-5'>防火墻</b>
    主站蜘蛛池模板: 四虎永久影院 | 久久国产免费 | 欧美色性视频 | 爽爽爽爽爽爽a成人免费视频 | 国产在线黄 | 色综合久久综合欧美综合网 | 亚洲一区二区福利视频 | 欧美性久久久久 | 天天插天天射天天操 | 亚洲电影免费 | 成年人www| 2021久久精品国产99国产 | 亚洲精品www | 日本中文字幕在线播放 | 国产一区二区三区欧美精品 | 九九热精品视频在线播放 | 日日干夜夜操视频 | 全部在线播放免费毛片 | 国内自拍欧美 | 天天摸天天看天天做天天爽 | 在线播放亚洲视频 | 午夜三级成人三级 | 91国内在线国内在线播放 | 亚洲一区在线观看视频 | 亚洲一级毛片中文字幕 | 日韩精品免费一区二区三区 | 国产在线播放成人免费 | 成人xxxxx| h视频在线观看网站 | 成人国产激情福利久久精品 | 国产一区二区三区 韩国女主播 | 国产在线色视频 | 日韩欧美视频在线一区二区 | 日本色网址 | 精品在线小视频 | 国产福利vr专区精品 | 免费精品美女久久久久久久久 | 欧美成人午夜精品免费福利 | 男人j桶进女人免费视频 | 男女一级大黄 | 久久国产乱子伦精品免费午夜 |