VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

防火墙

木马病毒
黑客技术
系统安全
防火墙
安全防范
网络安全

本类阅读TOP10

·ARP欺骗技术
·使用iptable实现动态防火墙
·防火墙软件Netfilter之包过滤技术
·企业网中用Linux作为路由器
·用iptales实现包过滤型防火墙(一)
·防火墙软件Netfilter之NAT技术
·基于Linux的路由器和防火墙配置
·一个实用的防火墙配置范例
·用iptales实现包过滤型防火墙(二)
·用ipchains构建防火墙和IP伪装

精品推荐
简易防火墙建置与流量统计之4

作者:佚名 来源:月光软件站 加入时间:2005-5-12 月光软件站

  § 4.6 log 记录 /var/log/message

  若你有加上’-l’选项的话,关于 ipchains 的讯息会被记录在 /var/log/message 档案中,在标准的 Linux 系统上,kernel 的输出讯息经由 klogd(kernel logging daemon)所记录。其中的记录为:


 Jul 18 11:38:28 www kernel: Packet log: input REJECT eth0 PROTO=1
   (1)           (2)  (3)     (4)   (5)   (6)   (7)   (8)
192.168.1.3:8 192.168.1.1:0 L=60 S=0x00 I=7476 F=0x0000 T=32
   (9)           (10)       (11)  (12)   (13)    (14)    (15)   

 

  ipchains记录:

  (1) 日期、时间

  (2) 主机名称

  (3) 使用 kernel 来记录

  (4) 指出从 ipchains 产生讯息

  (5) 所使用的规则:input

  (6) 规则的目标:REJECT

  (7) 封包所经过的网络卡界面:eth0

  (8) 协定号码:1(ICMP)、6(TCP)、17(UDP)

  (9) 来源 IP 位址和 port

  (10) 目的地 IP 位址和 port

  (11) 封包的长度

  (12) TOS(Type of service)

  (13) IP 的 ID

  (14) 资料段偏移(重新组合资料段封包)

  (15) 封包的 TTL(Time to live)

  第五章 ipchains的范例

  在这里要提醒使用者,千万不要用远端登入来使用ipchains,因为常会不小心就把自个儿给关在房外,进不了家,有时候为了要测试关掉 telnet 的功能,就这样连自己也 telnet 不进去了,当然跑到主机前去修改是免不了的事。

  关闭所有的服务:

  基于安全的理由,我们要把所有对内、对外的窗口给统统关闭起来,执行下列指令将会将进入、输出、转送封包的预设政策设为拒绝,这一步最好放在你最后的时候再来做,因为如果先设了所有 DENY 的规则,则后来设的 ACCEPT 规则会被先前的 DENY 给取代。


ipchains -P input DENY
ipchains -P forward DENY
ipchains -P output DENY

 

  启动虚拟 IP 的伪装服务:

  将内部虚拟 IP192.168.0.0 ~ 255 启动 IP 封包转送到外界的网络,使之可以连到外界的任何地方去。


ipchains -A forward -s 192.168.0.0/24 -d 0.0.0.0/0 -j MASQ

 

  第 6 章 使用ipchains-save、ipchains-restore 储存设定值

  ipchains 有二支程序去储存、反存我们所设的规则,ipchains-save 可以储存一个或所有的规则,它是指令档,会先去读取 ipchains 的设定档并且储存成档案起来,使用时可以加入 -v 参数,列出详细的动作。

  范例:


 ipchains-save -v > filename

 

  结果:

  若要恢复ipchains规则,执行下面指令

a





相关文章
  • 做个ADSL+Linux软路由器
  • 防火墙软件Netfilter之包过滤技术
  • 使用iptable实现动态防火墙
  • 防火墙软件Netfilter之NAT技术
  • Linux2.4中netfilter框架实现
  • 一个实用的防火墙配置范例
  • 企业网中用Linux作为路由器
  • 用iptales实现包过滤型防火墙(一)
  • 用iptales实现包过滤型防火墙(二)
  • Linux做WAP网关
  • 使用Linux创建网桥式防火墙
  • Linux架设防火墙
  • 创建iptables NAT规则
  • 基于Linux的路由器和防火墙配置
  • 在路由器内作安全认证
  • Linux主机用作网关
  • Linux与Linux之间的互拔
  • Linux下多播路由的实现
  • ARP欺骗技术
  • 怎样用ipchains构建防火墙
  • 在Linux防火墙上编译Apache+PHP4+Mysql
  • 相关软件




    月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有