LINUX쵀iptables
ÔÌû£ºhttp://www.cnscn.org/read.php?tid-44684.html
iptablesÓÐÈýÖÖÁ´
1£ºINPUT (½øÀ´µÄÁ´)
2£ºOUTPUT(³öÈ¥µÄÁ´)
3£ºFORWARD(ת·¢µÄÁ´)
iptables -A INPUT -p icmp -j DROP
-A(Ìí¼ÓÒ»¸öÁ´) -p ÐÒé -j(Ìí¼Ó¶¯×÷) ˵Ã÷Ìí¼ÓÒ»¸ö½øÀ´µÄÁ´¡£ÐÒéÊÇicmp¶¯×÷¾Ü¾ø¡£
iptables -L -n (ÓÃÊ÷ÐνṹÀ´¿´Ò»ÏÂiptablesµÄÉèÖÃ)
iptables -F (Çå¿ÕiptablesµÄÉèÖÃ) ºóÃæÒ²¿ÉÒÔ¼ÓÉÏINPUT »òÕßÊÇOUTPUT
iptables --help | more (²ì¿´iptablesµÄ°ïÖú)
iptables -L -n --line-numbres(²ì¿´iptables¹æÔòµÄ±àºÅ)
iptables -A INPUT -p tcp -d 192.168.0.123 --dport 21 -j DROP
Õâ¾ä»°ÊǾܾøµ½±¾»úµÄ21¶Ë¿Ú¡£¿ÉÒÔ·ÖÎöµ½Ä¿µÄµØÖ·ÊDZ¾»úµÄ192.168.0.123
Ä¿µÄ¶Ë¿ÚÊDZ¾»úµÄ21µÄ¶Ë¿Ú -d(Ä¿µÄµØÖ·) --dport(Ä¿µÄ¶Ë¿Ú)¡£
ÏÂÃæÎÒÃÇÀ´×öÒ»¸öʵÑéÀ´½²Ò»Ï¾ßÌåµÄÅäÖá£
Àý£º¼ÙÈçÎÒÃÇ·þÎñÆ÷ÏëÅäÖÃÒ»¸öWEB·þÎñÆ÷¡£ÎÒÃÇΪÁËÈÕºóµÄά»¤¡£»¹Òª°ÑSSHD´ò¿ª
1£ºÊ×ÏȰÑËùÓйæÔòDROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
PΪ´óд
2 iptables -A INPUT -p tcp -d 192.168.0.123 --dport 22 -j ACCEPT
ÒòΪÏëÒª±ðÈËÁ¬ÎÒÃǵÄ22 Ä¿µÄµØÖ·Îª±¾»úµÄ192.168.0.123 Ä¿µÄ¶Ë¿Ú 22
3 iptables -A OUTPUT -p tcp -s 192.168.0.123 --sport 22 -j ACCEPT
ÎÒÃÇ»¹Òª¸ø·µ»ØÊý¾Ý°üÄÇôԴµØÖ·ÊDZ¾»úµÄ192.168.0.123 Ô´¶Ë¿Ú22
4 iptables -A INPUT -p tcp --dport 80 -j ACCEPT
ÍâÃæÍ¨¹ýINPUTÁ´À´·ÃÎʱ¾»úµÄ80¶Ë¿Ú£¬±¾»úÊÇÄ¿µÄµØÖ· ·Å¿ª±¾»úµÄIPºÍ80¶Ë¿Ú
5 iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
±¾»ú»¹Òª·µ»ØÊý¾Ý°ü £¬Í¨¹ýOUTPUTÁ´³öÈ¥¡£Ô´µØÖ·Îª±¾»ú Ô´¶Ë¿ÚΪ±¾»úµÄ80
6 iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
»¹Òª°ÑDNS·Å¿ª£¬²»È»ÔÚDNS½âÎöµÄʱºò»á³öÏÖ³¬Ê±¡£×öΪ¿Í»§¶ËÎÒÃÇOUTPUTÁ´³öÈ¥
Ä¿µÄ¶Ë¿ÚΪudpµÄ53 ÕâÀïÄܽâÎö·þÎñÆ÷ÁË¡£
7 iptables -A INPUT -p udp --sport 53 -j ACCEPT
¶Ô·½½Óµ½°üµÄʱºò·µ»Ø°üµÄʱºòINPUTµÄÁ´½øÀ´ Ô´µØÖ·¶Ë¿ÚΪUDP 53
8 Èç¹û±¾»ú¼ÈÊǿͻ§»úÓÖÊÇ·þÎñÆ÷µÄʱºò¡£Òª¼ÓÉÏ
iptables -A INPUT -p udp --dport 53 -j ACCEPT
×öΪ·þÎñÆ÷Äܹ»½âÎöINPUT½øÀ´µÄ°ü Ä¿µÄµØÖ·Îª53
iptables -A OUTPUT -P udp --sport 53 -j ACCEPT
×öΪ·þÎñÆ÷OUTPUT³öÈ¥µÄ°üÒª¾¹ýÔ´µØÖ·µÄ udp 53 ¶Ë¿Ú
9 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -s 127.0.0.1 -d 127.
Ïà¹ØÎĵµ£º
linux ÉϵÄoracle sqlplus ²»ÄÜÀûÓà ÉÏ, Ï ¼üÀ´²é¿´ÃüÁËÑË÷µ½½â¾öÎÊÌâµÄ°ì·¨£¬ÕûÀíÈçÏÂ
°²×°Èí¼þrlwrap¿ÉÒÔ½â¾öÕâ¸öÎÊÌ⣬¸ÃÈí¼þÊÇÓÃcдµÄ³ÌÐò
¹Ù·½ÏÂÔØµØÖ·£ºhttp://utopia.knoware.nl/~hlub/uck/rlwrap/
°²×°¹ý³Ì£º
ÎÒÃÇÒ²¿ÉÒԲ鿴½âѹºóµÄtar°ü£¬²é¿´README°ïÖúÎļþ
shell>tar -zxvf rlwrap-0.36.tar.gz
sh ......
ip ÊǸöÃüÁ ip ÃüÁîµÄ¹¦Äܺܶ࣡»ù±¾ÉÏËüÕûºÏÁË ifconfig Óë route ÕâÁ½¸öÃüÁ²»¹ýip µÄ¹¦ÄܸüÇ¿´ó£¡ Èç¹ûÄúÓÐÐËȤµÄ»°£¬Çë×ÔÐÐ vi /sbin/ifup ¾ÍÖªµÀÕû¸ö ifup ¾ÍÊÇÀûÓà ip Õâ¸öÃüÁîÀ´ÊµÏֵġ£ÏÂÃæ½éÉÜÒ»ÏÂʹÓ÷½·¨
[root@linux ~]# ip [option] [¶¯×÷] [ÃüÁî]
²ÎÊý£º
option £ºÉ趨µÄ²ÎÊý£¬Ö÷ÒªÓУº
  ......
ÔÚÄ³Ð©ÌØÊâµÄÇé¿öÏ£¬ÈçÒòÎªÍøÂç»òÕßXÅäÖõĹØÏµÎÞ·¨Á¬½Óµ½X server»òÕßÖ÷»úÉÏûÓÐX£¬¾Í¿ÉÒÔʹÓþ²Ä¬°²×°µÄ·½Ê½°²×°Êý¾Ý¿â£¬Í¬ÑùÈç¹ûÐèÒª´ó¹æÄ£²¿Êð£¬Ôò¾²Ä¬°²×°½«»á´ó´ó¼õÇáDBAµÄÖØ¸´ÀͶ¯Á¦£¬¶øÇÒ¾²Ä¬°²×°²»ÐèÒªX£¬´Ó°²×°Ð§ÂÊ
ÔÚÄ³Ð©ÌØÊâµÄÇé¿öÏ£¬ÈçÒòÎªÍøÂç»òÕßXÅäÖõĹØÏµÎÞ·¨Á¬½Óµ½X server»òÕßÖ÷»úÉÏûÓÐX£ ......
linuxÆô¶¯Á÷³Ì£º
ϵͳԤ´¦Àí³ÌÐò->GRUB (´Ë½×¶Î¿ÉÒÔÀí½âΪbootloader½×¶Î)
->kernel (´Ë½×¶ÎΪkernel)
->initrd->initÆô¶¯->inittab->rc.sysinit->functions(PATH)->modules->rcX.d(¶ÁÅäÖÃÎļþ)
1.->×Ö·ûģʽ->tty->bash
2.->ͼÐÎģʽ->½øÈëX Window-> ......
Linux»·¾³ÏµÄÈí¼þ°²×°£¬²¢²»ÊÇÒ»¼þÈÝÒ×µÄÊÂÇ飻Èç¹ûͨ¹ýÔ´´úÂë±àÒëºóÔÚ°²×°£¬µ±È»ÊÂÇé¾Í¸üΪ¸´ÔÓһЩ£»ÏÖÔÚ°²×°¸÷ÖÖÈí¼þµÄ½Ì³Ì¶¼·Ç³£ÆÕ±é£»µ«Íò±ä²»ÀëÆäÖУ¬¶Ô»ù´¡ÖªÊ¶µÄÔúÊµÕÆÎÕ£¬°²×°¸÷ÖÖÈí¼þµÄÎÊÌâ¾ÍÓÈжø½âÁË¡£Configure½Å±¾ÅäÖù¤¾ß¾ÍÊÇ»ù´¡Ö®Ò»£¬ËüÊÇautoconfµÄ¹¤¾ßµÄ»ù±¾Ó¦Óá£
ÓëһЩ¼¼ÇÉÏà±È£¬ConfigureÏԵûù´ ......