• Online Tools
  • - Calculators
    • Character Count
  • - Download
    • TikTok Download
    • DouYin Download
  • - Web Tools
    • BASE64
    • Base64 to Image
    • Image to Base64
    • URL Encoding
    • JavaScript
    • Timestamp
    • Unicode Converter
    • JSON Format
    • Modify Extension
    • Make List
    • CSS Optimizer
  • - Encryption Tools
    • MD5 Encryption
    • Random Generator
  • - Image Tools
    • Image Compression
    • QR Code Generator
    • QR Code Reader
    • Wallpaper Preview
    • Image EXIF
  • - Info Sheets
    • Blood Type Heredity
    • Clothing Sizes
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムのサーバにファイアウォールを設定する方法
2021-11-28

ファイアウォールは、出入りポートのフィルタリングと暴力法の使用を阻止するログイン試行に役立ちます。CSF(Config Server Firewall)という強力なファイアウォールを使う傾向があります。iptablesを使用し、管理が容易で、コマンドの入力が苦手なユーザーにwebインタフェースを提供しています。

CSFをインストールするには、まずサーバにログインし、このディレクトリに切り替えます。

コードのコピー
cd /usr/local/src/

次にroot権限で次のコマンドを実行します。

コードのコピー
wget https://download.configserver.com/csf.tgz

tar -xzf csf.tgz

cd csf
sh install.sh

インストーラの完了を待って、CSFのプロファイルを編集するだけです。

コードのコピー
/etc/csf/csf.conf

デフォルトではCSFはテストモードで動作します。TESTINGの値を0に設定することで、productモードに切り替えます。

コードのコピー
TESTING = "0"

次に設定するのは、サーバ上で許可されているポートです。csf.confで次のセクションにナビゲートし、必要に応じてポートを変更します。

コードのコピー

#インバウンドを許可するTCPポート

TCP_IN = "20,21,25,53,80,110,143,443,465,587,993,995,16543"
#アウトバウンドを許可するTCPポート

TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995,16543"

#インバウンドを許可するUDPポート
UDP_IN = "20,21,53"

#アウトバウンドを許可するUDPポート

#tracerouteリクエストの発行を許可するには、33434:33523ポート範囲をリストに追加します。
UDP_OUT = "20,21,53,113,123"

必要に応じて1つずつ設定し、必要なポートだけを使用することをお勧めします。設定がポートを広範囲に設定しないようにしてください。また、不安全なサービスを使用する不安全なポートも避けてください。例えば、デフォルトのSMTPポート25の代わりに、ポート465および587のみが電子メールを送信することを許可する。(LCTT訳注:あなたのメールサーバがSMTPSをサポートすることを前提としています)

重要:カスタムsshポートを許可することを忘れないでください。
IPアドレスがファイアウォールを通過することを許可し、決して遮断されないことが重要です。IPアドレスは次のファイルに定義されます。

コードのコピー


ソース元URL:https://dopubox.com/article/p/a588f67af4d97c7e

Other Tools
  • Character Count TikTok Download DouYin Download BASE64 Base64 to Image Image to Base64 URL Encoding JavaScript Timestamp Unicode Converter JSON Format Modify Extension Make List CSS Optimizer MD5 Encryption Random Generator Image Compression QR Code Generator QR Code Reader Wallpaper Preview Image EXIF Blood Type Heredity Clothing Sizes app.tool_clock
  • <司書のコレ絶対読んで>「王さまと九人のきょうだい」君島久子訳、赤羽末吉絵
    2024-05-29

    社長「関係者や視聴者不安にさせた」と謝罪
    2024-05-30

    古本屋を巡り、顧みられなくなった作品、作家を生き返らせた九大大学院教授没後20年 教え子や研究仲間を支える「清新な光景」
    2024-05-30

    小学館も来週に報告書公表
    2024-05-31

    “家形埴輪”大集合、総選挙も 「住宅展示場の気分で」、奈良
    2024-06-01

    芸術レベルのグッズも登場! パリ・東京・大阪の名コレクションが集まる「TRIO展」
    2024-06-01

    富士山麓のダイナミックな食材を味わう“奥・山梨”のガストロノミー〈Restaurant SAI 燊〉。
    2024-06-01

    三姉妹が温泉旅行で取っ組み合いの大げんか うっとうしくてめんどうくさい家族愛描く「お母さんが一緒」
    2024-06-02

    知られざる作品や作家との巡り合いが生まれる高円寺のギャラリーショップ。
    2024-06-02

    アレクサンダー・カルダー個展「カルダー:そよぐ、感じる、日本」が開催
    2024-06-04

    「企画展 歌と物語の絵 ―雅やかなやまと絵の世界」(泉屋博古館東京)開幕レポート。歌、物語、絵画が織りなす芸術世界へ
    2024-06-04

    彫刻の森美術館で「舟越桂 森へ行く日」が開催へ
    2024-06-05

    「TRIO パリ・東京・大阪 モダンアート・コレクション」(東京国立近代美術館)開幕レポート。トリオで再発見する3館のコレクション
    2024-06-05

    「ART OSAKA 2024」が7月18日より開幕。近代建築と現代美術のコラボレーションにも注目
    2024-06-04

    「VOCA展」に関するハラスメント防止のためのガイドラインが制定
    2024-06-05

    週末見たい展覧会5選。今週はTRIO展、吉田克朗展、建築の構造デザインに焦点を当てた展覧会など。【2024年6月第2週】
    2024-06-05

    書評:「日本美術史」を書き換える100年単位の挑戦。『この国(近代日本)の芸術──〈日本美術史〉を脱帝国主義化する』
    2024-06-05

    美しくて“かわいい”結びの技  1400年の歴史を誇る「水引」の可能性を探って
    2024-06-06

    「art stage OSAKA 2024」が9月に開催。大阪・関西万博への機運も醸成
    2024-06-05

    藤井、棋聖戦5連覇へ白星発進
    2024-06-06

    ©  Dopu Box
    💛