当前位置: 首页 > news >正文

互联网推广模式有哪些北京seo排名优化网站

互联网推广模式有哪些,北京seo排名优化网站,夜月直播app下载视频,医疗网站开发ppt记录一下关于firewall,博主非运维专家或服务器专家。 背景 客户有一台裸奔运行了一年多的系统有公网但发现没有开防火墙,iptables和firewall均是关闭状态,通过扫描发现很多漏洞。根据客户要求对端口进行重新梳理且关闭不必要或有潜在风险的…

记录一下关于firewall,博主非运维专家或服务器专家。

背景

客户有一台裸奔运行了一年多的系统有公网但发现没有开防火墙,iptables和firewall均是关闭状态,通过扫描发现很多漏洞。根据客户要求对端口进行重新梳理且关闭不必要或有潜在风险的端口、关闭swagger-ui接口等,但有一个前提就是不影响业务正常运行。经历了整一天挨个排错,终于全部解决。
服务器的系统用到了很多开源组件,如:MQ、MYSQL、MINIO、DOCKER、NGINX等。

CENTOS 7.X
首先梳理应用所有端口,然后配置firewall,整理出需要公网的端口并对外开放,有些敏感端口做映射、加用户名认证等方式,我主要做了如下操作:
在这里插入图片描述

常用的一些命令

#重新加载
sudo firewall-cmd --reload 
#列出当前所有配置
firewall-cmd --list-all
#开启
systemctl start firewalld
systemctl status firewalld
systemctl enable firewalld
systemctl stop firewalld

**

遇到的问题:

**
**切记禁用AllowZoneDrifting。**否则安装了Docker的应用会有莫名奇妙的网络问题。我发现Docker内部的网络与宿主机不同,比如宿主机可以ping 通内网192.168.11.10而Docker内部时而能ping通时而不行,最终定位是AllowZoneDrifting的问题。

引用一名博友对AllowZoneDrifting的解释:

系统上启用了AllowZoneDrifting选项。然而,这被认为是不安全的配置选项,并且在将来的版本中将会被删除。
AllowZoneDrifting选项允许firewalld根据检测到的网络配置更改动态地更改活动区域。也就是说,如果firewalld检测到网络接口在不同的区域之间漂移(例如,从一个公共网络切换到一个内部网络),它将自动将防火墙区域更改为与新网络接口匹配的区域。
然而,这种自动的区域漂移在安全性方面存在潜在的问题。攻击者可能利用此功能绕过安全策略,使系统暴露于不受保护的网络环境中。

禁用AllowZoneDrifting办法:

sudo vi /etc/firewalld/firewalld.confsudo systemctl reload firewalld

在这里插入图片描述

http://www.yidumall.com/news/87493.html

相关文章:

  • 哪个小说网站防盗做的好西地那非片的功效与作用
  • 涉及部署未备案网站广州优化公司哪家好
  • 政府网站旅游栏目建设站长查询域名
  • 建设官方网站需要注意什么产品推广方法有哪些
  • 淘宝做问卷的网站好千锋培训学费多少钱
  • 查询网站后台地址整合营销策划方案
  • 58同城怎么发布广告信息潍坊seo关键词排名
  • 6黄页网站建设最好用的搜索神器
  • 信用信息公示网官网网站优化外包顾问
  • 公司注册资金实缴新政策出台2024郑州网站优化软件
  • 网站怎么做发送邮件的超链接seo赚钱暴利
  • 做网站办什么营业执照新冠疫情最新消息今天
  • 密云做网站杨谦教授编的营销课程
  • 秦皇岛网站建设汉狮怎么样网站推广的具体方案
  • 网页游戏奥奇传说厦门seo外包服务
  • 微网站 banner岳阳网站设计
  • 做草莓的网站营销活动策划
  • 宝塔wordpress建站教程重庆网站网络推广
  • 为博彩做网站日入两万滨州seo排名
  • wordpress接口开发昆山优化外包
  • 网站运营seo招聘每日精选12条新闻
  • php 企业 网站免费制作小程序平台
  • html的网站模板上海网络推广联盟
  • web网站架设与发布教程网络运营工作内容
  • 建设银行内部网站源码天气预报最新天气预报
  • ps怎么做网站免费发布信息的平台
  • 建设银行官网网上银行深圳关键词优化软件
  • 网站建设 科目海外推广运营
  • 网站开发中的qq登录服务器域名查询
  • 用老域名做新网站 权重怎么传递seo外链推广