- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11章 安全管理 本章主要讲述Linux下的Netfilter安全子系统的结 构、功能,以及Iptables工具的使用;Ipsec VPN的结 构、分类及设置方法。 学习目标: 了解安全威胁 熟悉Netfilter的特点和结构 掌握Iptables的使用 掌握IPsec VPN的设置 11.1 计算机面临的安全威胁概述 目前网络中存在的对信息系统构成的威胁主要表现 在如下几个方面: 非授权访问:没有预先经过同意或认可,就使用网 络或计算机资源被看作非授权访问,或擅自扩大权限, 越权访问信息等。 计算机网络面临的安全威胁主要有:信息泄漏或丢 失;破坏数据完整性;恶意添加、修改数据;拒绝服务 攻击;网络病毒及木马。 11.2 Linux下的防火墙 11.2.1常见的防火墙类型 常见的防火墙有以下三种类型 1.网络地址转换(NAT)型防火墙 2.包过滤(Packet filter)型防火墙 3.代理(proxy)型防火墙 11.2.2 Iptables概述 Netfilter 是集成到Linux2.4及以后版本核心中的安全子系统, 可以提供包过滤、网络地址转换、端口地址转换和其他的包处理 功能。Iptables有一个通用的表结构用来存放各种规则,表里的 每一条规则包含两部分:一个分类器和一个相关联的动作,在 Netfilter中动作也被称作目标。 Iptables的主要特征: 支持IPv4和IPv6的无状态包过滤; 支持IPv4和IPv6的有状态包过滤; 支持IPv4的网络地址转换和端口转换(NAT和NAPT); 灵活、可扩展的架构; 为第三方提供了多个层次的API接口; 丰富的模块/插件 利用Netfilter可以完成的工作: 基于有状态或者无状态包过滤技术构建Internet防火墙; 利用NAT和伪装技术为内部私有地址网络提供外部网络连 接; 利用NAT技术实现透明代理; 配合Iproute2系统,可以构建复杂的QoS和策略路由; 对数据包做进一步的操作,如修改IP头中的 TOS/DECP/ECN标志。 11.2.3 图形界面的防火墙设置工具 在Gnome中选择菜单“系统”|“管理”|“安全级和防火墙”, 或者直接在终端窗口中执行,命令如下: [root@localhost ~]#system-config-selinux 此工具只能对防火墙做基本的设置,如图11-1所示,如果要 做复杂的设置,必需使用命令行工具Iptalbes。 图11-1 SeLinux设置 在图形界面中,如果要开放某种服务,可以选中该 服务,也可以把要开放的服务所用的端口号加入 “other ports”。防火墙的配置文件为 /etc/sysconfig/iptables 。实际上图形界面和 Iptables的控制作用是一样的。 11.2.4 Iptables的安装 Iptables的正常工作需要 Linux核心的支持,在利用make menuconfig编译内核时打开内核选项:Networking-- Networking options--Network packet filtering(replace ipchains) --IP:Netfilter configuration,按需要选择把相应 功能,编译并且安装新内核。 到网站下载必威体育精装版的Iptables源代 码包。必威体育精装版的源代码包为iptables-1.4.0.tar.bz2。 #tar jxvf iptables-1.4.0.tar.bz2 #cd iptables-1.4.0 #make ;编译 # make install ;安装 #make install-devel
您可能关注的文档
- Java软件开发技术 教学课件 陈炜 张晓蕾 侯燕萍 何凌云 第3章.pdf
- 物流仓储与配送实务 教学课件 周晓杰 第9章 配 送 中 心.pdf
- 物流地理第2版 教学课件 张重晓 3轻工业物流地理.pdf
- Java软件开发技术 教学课件 陈炜 张晓蕾 侯燕萍 何凌云 第7章.pdf
- 物流地理第2版 教学课件 张重晓 7港澳台物流地理.pdf
- Java网络程序设计 教学课件 房晓溪 第3章 客户和服务器程序设计.pdf
- 物流电子商务 教学课件 陈嘻 杨军 主编 第六章.pdf
- 物流电子商务 教学课件 陈嘻 杨军 主编 第四章.pdf
- Java网络程序设计 教学课件 房晓溪 第6章 实例分析:全局计算引擎.pdf
- 物流法律法规基础 教学课件 方仲民 赵继新 第二章 物资采购相关法律法规.pdf
- 2025广东岭南国防教育基地招聘9人考试参考题库及答案解析.docx
- 2026年度中国储备粮管理集团有限公司辽宁分公司公开招聘30人考试参考题库及答案解析.docx
- 胸外科N3第四季度理论考试测试卷及答案.docx
- 2025北京浩吉铁路股份有限公司高校毕业生招聘7人考试参考题库及答案解析.docx
- 2025福建省楚源服饰有限责任公司招聘工作人员5人笔试模拟试题及答案解析.docx
- 2025福建雁翔实业发展集团有限公司及所属企业招聘5人考试备考试题及答案解析.docx
- 2025四川巴中嘉禾妇儿医院招聘内科医师、护士、药学(数名)笔试备考题库及答案解析.docx
- 2025广东广州市榄核咨询服务有限公司招聘1人笔试参考题库及答案解析.docx
- 2025贵州安顺市第一高级中学招聘公费师范毕业生4人考试备考试题及答案解析.docx
- 2025内蒙古鄂尔多斯诃额伦社区卫生服务中心招聘2人笔试备考试题及答案解析.docx
有哪些信誉好的足球投注网站
文档评论(0)