Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Hoe je IP Tables configureren
De iptables is een applicatie die wordt gebruikt als de basis- firewall-software van de meeste Linux -distributies en komt ook als het standaard packet filtering hulpmiddel in Linux kernels 2.4.x en 2.6.x Het is een capabele en flexibele software die een Linux systeem kan beschermen tegen de meeste bedreigingen mits goed geconfigureerd . Hoewel iptables wordt geleverd met de meeste Linux- distributies en wordt automatisch geconfigureerd , standaard configuratie biedt geen bescherming . Wat je nodig hebt
Linux -besturingssysteem (hardlopen 2.4.x of 2.6.x kernel ) op Twitter Toon Meer Aanwijzingen
Installatie van iptables 1.4.5
1

Voer de volgende opdracht in de DOS-prompt : # bzip2 - d iptables - 1.4.5.tar.bz2 kopen van 2

uitvoeren : # tar - xpf iptables - 1.4.5.tar
< br >

Positie 3 de nieuwe directory door het volgende commando : # cd iptables - 1.4.5.tar

Install iptables 4 met het commando: # make , , # make install
configureren iptables
5

Execute in het DOS-prompt : $ iptables - P INPUT DROP

commando maakt de computer wijzen elke binnenkomende pakketten bestemd voor de computer . Nu de poorten die in gebruik geopend moeten worden . Bijna alle computers moeten de HTTP-poort geopend als het in staat stelt eenvoudig webbrowsen
6

uitvoeren : $ iptables - A INPUT - i eth0 - p TCP - dport 80 - j ACCEPTThis commando stelt HTTP-verbindingen aan . worden vastgesteld .
7

Gebruik dezelfde opdracht als de HTTP , een van de vaak gebruikte poorten wordt de poort 22 voor SSH

$ iptables - A INPUT - i eth0 - p TCP - dport 22 - j ACCEPT

de SSH -poort wordt gebruikt om de gebruikers te authenticeren en is gevoelig voor brute - force aanvallen . Te beschermen tegen dergelijke aanvallen , waarvan het doel is om wachtwoorden van de gebruikers te kraken , kan de gebruiker de hoeveelheid inlogpogingen elke minuut een menselijkerwijs mogelijk aantal te beperken . Op deze manier brute - force aanvallen mislukken omdat ze afhankelijk zijn van de mogelijkheid om te sturen een grote hoeveelheid inlogpogingen in een zeer korte periode van tijd
8

Execute in het DOS-prompt : .

# iptables - A INPUT - i eth0 - p tcp - dport 22 - m state - state NEW - m recente - set - naam SSH # iptables - A INPUT - i eth0 - p tcp - m state - - state nEW - m recente - update - 60 seconden - hitcount 10 - RTTL - naam SSH - j LOG

Deze commando's kan de vestiging van nieuwe aansluitingen op de SSH poort en elke poging afwijzen om logon na 10 probeert in minder dan een minuut . Dergelijke pogingen zijn ook aangemeld voor toekomstige identificatie van de gebruiker brute-force aanval op de server . Bescherming, zoals aangegeven in stap 8 bescherming , is nodig op alle poorten die omgaan met logins , zoals MySQL of Telnet .

Previous: Next:
  Network Security
·Secure Web Connection Internet…
·De specificaties van SonicWALL…
·Skipping Host Door Host Timeou…
·Hoe de TACACS wachtwoord op ee…
·Wireless Broadband Beveiliging…
·Hoe maak je een Data Miner Eli…
·IP Beveiligingsprotocol 
·Hoe te Authentication Sta Met …
·Hoe Monitor uw netwerk 
  Related Articles
Hoe te beveiligen met wachtwoord van een…
Hoe een Intellinet Wireless Router kopen…
Hoe om te winkelen voor een draadloze ro…
Hoe het opzetten van een D - Link Wirele…
Hoe het opzetten van een Netgear Wireles…
Hoe het opzetten van een Linksys Wireles…
Hoe maak je een draadloze router firewal…
Hoe een printer toegang via een draadloz…
Hoe kan ik een verloren netwerksleutel v…
  Netwerken Articles
·Ethernet Vs . USB Modem 
·Hoe kan ik een Netgear Wireless Modem Re…
·Toegang krijgen tot Webmail Van Werk 
·Hoe het opzetten van een Airport Network…
·Hoe om te achterhalen wat Web pagina's z…
·Hoe het opzetten van een printer op een …
·Methoden het internet gebruikt om domein…
·Hoe de Aantallen IPs op Subnets zoeken 
·Hoe maak je een Cat5 kabel verwijderen i…
Copyright © Computer Kennis http://www.nldit.com