iptables, sudo N28

2018/2/25 17:14 第十二周

1、詳述iptables五鏈

SDF

filter過濾

F1

nat網絡地址轉換

F2

mangle 拆封報文,修改報文;

F3

raw關閉nat的連接追蹤功能;

F4

2、舉例實現iptables多端口匹配、連接追蹤、字符串匹配、時間匹配、并發連接限制、速率匹配、報文狀態匹配等應用

一、本地網絡允許訪問本機的網絡 的 22端口

S1

S2s3

S4

二、多端口匹配

e1

三、連接追蹤

E2E3

四、字符串匹配

SS

五、時間匹配

w2

w3

六、并發連接限制

Q1

七、速率匹配

Q2

3、舉例實現iptables之SNAT源地址修改及DNAT目標地址修改和PNAT端口修改等應用

A1

環境搭建

A2

A3

a4A5

A6

問題1:192.168.255.3 可以ping 192.168.255.254,不能ping通172.16.0.72?

z1

問題2:192.168.255.3 可以ping 172.16.0.72? 不能ping 172.16.0.71?

z2

問題3:72接口上存在報文,仍然不能ping通71

z3

SNAT

X1

DNAT

X2

REDIRECT

X3

4、簡述sudo安全切換工具,及詳細講解visudoer

C1

1)不允許su至root及修改root密碼

B1

2)讓fedora和centos用戶擁有不同的命令。

B2

3)讓fedora和centos用戶擁有所有命令,但不需要輸入密碼。

B3

4)讓fedora和centos用戶擁有所有命令,部分命令需要輸入密碼。

B4

5)日志審計

B5

本文來自投稿,不代表Linux運維部落立場,如若轉載,請注明出處:http://www.www58058.com/91680

(1)
逆神陽逆神陽
上一篇 2018-02-25 17:50
下一篇 2018-02-25 18:18

相關推薦

  • 馬哥教育21期網絡班—第8周課程+練習—-成長進行時–不退步

    1、請描述網橋、集線器、二層交換機、三層交換機、路由器的功能、使用場景與區別。 網橋:一種網路裝置,負責網路橋接,將網絡的多個網段在數據鏈路層連接起來。 集線器:將多條以太網線或光纖集合連接在同一段物理介質下的裝置。工作在物理層。 二層交換機:工作在數據鏈路層,交換機內部的CPU會在每個端口成功連接時,通過將MAC地址和端口對應,形成一張MAC表。在今后的通…

    Linux干貨 2016-08-24
  • 初學Linux的感受

    我是馬哥25期的學員,之前從來沒有接觸過Linux,近幾天學習Linux下來,收獲很多,懂了一些基本命令,以及安裝Linux系統. 我知道從一個什么也不懂的小白變成站在云端的大神,這之間需要付出多少的努力和汗水.開學典禮有幸見到馬哥本人,也見到 我的授課教師老王,之前看到兩位上課的視頻,詼諧幽默,我很喜歡! 但愿我這四個月痛并快樂著. 努力,然后看到勝利的曙…

    Linux干貨 2017-07-11
  • MySQL流程函數

    MySQL流程函數 IF(value,x y) 如果value是真,返回x,否則返回y MariaDB [learn]> INSERT INTO salary(sal) VALUES (1000),(2000),(3000),(4000),(5000),(6000),(NULL); Query OK, 7 rows affected (0.06 sec…

    Linux干貨 2017-05-02
  • Linux的發展史

       在早期電氣化發展時代1946年誕生了計算機事物,早期的計算機體積巨大,只能適用于一個人操作,而且運行速度慢。但已經形成計算機的架構體系,為了盡可能的榨干計算機資源在計算機發展的二階段,于是有當時著名實驗室BELL ,GE,MIT共同研發了一款叫MULTCS操作系統,這也是最早的操作系統。   1946年一個沒有完成的夢想,…

    Linux干貨 2016-10-13
  • samba

    FTP,SAMBA,NFS之間的區別 FTP        Windows/linux/unix/macOS等        發布網站,文件共享              Tcp/21 Samba  …

    Linux干貨 2016-11-01
  • 軟件包管理工具—rpm命令總結

    描述:    RPM是RedHatPackageManager的縮寫,是由RedHat公司開發的軟件包安裝和管理程序,同Windows平臺上的Uninstaller比較類似。使用RPM,用戶可以自行安裝和管理Linux上的應用程序和系統工具。RPM可以讓用戶直接以binary方式安裝軟件包,并且可替用戶查詢是否已經安裝了有關的庫文件;在用…

    Linux干貨 2016-08-29
欧美性久久久久