当前位置: 首页 > news >正文

网站建设模版文档长沙网站推广seo

网站建设模版文档,长沙网站推广seo,做网站四百全包,做网站的知名公司记录一下关于firewall,博主非运维专家或服务器专家。 背景 客户有一台裸奔运行了一年多的系统有公网但发现没有开防火墙,iptables和firewall均是关闭状态,通过扫描发现很多漏洞。根据客户要求对端口进行重新梳理且关闭不必要或有潜在风险的…

记录一下关于firewall,博主非运维专家或服务器专家。

背景

客户有一台裸奔运行了一年多的系统有公网但发现没有开防火墙,iptables和firewall均是关闭状态,通过扫描发现很多漏洞。根据客户要求对端口进行重新梳理且关闭不必要或有潜在风险的端口、关闭swagger-ui接口等,但有一个前提就是不影响业务正常运行。经历了整一天挨个排错,终于全部解决。
服务器的系统用到了很多开源组件,如:MQ、MYSQL、MINIO、DOCKER、NGINX等。

CENTOS 7.X
首先梳理应用所有端口,然后配置firewall,整理出需要公网的端口并对外开放,有些敏感端口做映射、加用户名认证等方式,我主要做了如下操作:
在这里插入图片描述

常用的一些命令

#重新加载
sudo firewall-cmd --reload 
#列出当前所有配置
firewall-cmd --list-all
#开启
systemctl start firewalld
systemctl status firewalld
systemctl enable firewalld
systemctl stop firewalld

**

遇到的问题:

**
**切记禁用AllowZoneDrifting。**否则安装了Docker的应用会有莫名奇妙的网络问题。我发现Docker内部的网络与宿主机不同,比如宿主机可以ping 通内网192.168.11.10而Docker内部时而能ping通时而不行,最终定位是AllowZoneDrifting的问题。

引用一名博友对AllowZoneDrifting的解释:

系统上启用了AllowZoneDrifting选项。然而,这被认为是不安全的配置选项,并且在将来的版本中将会被删除。
AllowZoneDrifting选项允许firewalld根据检测到的网络配置更改动态地更改活动区域。也就是说,如果firewalld检测到网络接口在不同的区域之间漂移(例如,从一个公共网络切换到一个内部网络),它将自动将防火墙区域更改为与新网络接口匹配的区域。
然而,这种自动的区域漂移在安全性方面存在潜在的问题。攻击者可能利用此功能绕过安全策略,使系统暴露于不受保护的网络环境中。

禁用AllowZoneDrifting办法:

sudo vi /etc/firewalld/firewalld.confsudo systemctl reload firewalld

在这里插入图片描述

http://www.yidumall.com/news/69736.html

相关文章:

  • wordpress成品网站云部落青岛网站权重提升
  • 哪个网站可以领手工回家做网站推广建站
  • 做个模板网站多少钱2020年百度搜索排名
  • 网站代运营公司排名杭州排名推广
  • 服务好的网站制作建设新网站怎么做推广
  • 布吉做网站查询收录
  • 域名主机 网站建设百度推广登陆平台
  • 我想做一个小网站搞页游该怎么做大数据营销系统多少钱
  • 东莞常平疫情最新消息优就业seo
  • 在服务器网站上做跳转页面跳转页面b2b外链代发
  • 网站建设与管理用什么软件有哪些外包推广公司
  • 刮奖网站百度店铺
  • 海南网站搭建外包厦门百度代理公司
  • 做网站哪个公司营销策略包括哪些内容
  • 都匀网站制作seo外包优化服务商
  • 济南代做标书网站标志百度收录刷排名
  • 营销网站制作费用解释seo网站推广
  • 营销型网站建设概述网络营销方式方法
  • 外贸公司做网站该去哪里找360建站官网
  • 网站开发主要用什么语言百度竞价托管公司
  • 快速搭建网站demo营销型网站建设流程
  • 泰安哪里做网站aso应用商店优化原因
  • 温州seo网络推广代理价格网站优化检测
  • 做个网站好还是做淘宝好长春网站建设平台
  • 郑州建设企业网站找哪个公司今日头条网页版入口
  • 网站上做旅游卖家要学什么条件网页制作的软件
  • wordpress加速插件seo整站优化外包公司
  • 运城手机网站建设seo百度网站排名研究中心关键词首页优化
  • 淘宝客搜索网站怎么做江门seo推广公司
  • 都江堰市建设局网站关键词排名优化公司