国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

軟盤里的Linux防火墻
2005-12-14   

Linux 下的防火墻(firewall)從誕生到現在,防火墻主要經歷了四個發展階段:第一階段:基于路由器的防火墻;第二階段用戶化的防火墻工具套;第三階段:建立在通用操作系統上的防火墻;第四階段:具有安全操作系統的防火墻。目前世界上大多數防火墻供應商提供的都是具有安全操作系統的軟硬件結合的防火墻,象著名的NETEYE、NETSCREEN、TALENTIT等。在Linux操作系統上的防火墻軟件也很多,有些是商用版本的防火墻,有的則是完全免費和公開源代碼的防火墻。大多數Linux教程都提到了如何在Linux平臺中使用IPCHAINS來構筑防火墻。
設置和管理Linux操作系統中的防火墻是網絡系統管理員的重要工作。一般情況下,配置防火墻確實是一件需要很高技術的工作。無論是商業版本的防火墻還是完全免費的防火墻都需要在Linux平臺中進行軟硬件的配置。
有沒有能隨身攜帶的,使用方便的Linux防火墻呢?答案是有的,現在我就向大家介紹一種能裝在普通軟盤里面的Linux防火墻。這套名字叫floppyfw的Linux 防火墻能存放在一張普通的軟盤里,并獨立的在RAM內存中運行。使用它能啟動計算機,利用ipchains過濾掉無用的IP包,還可以使用它來配置IP偽裝(IP masquerade),監視端口,通過它可以使用主機對其他網絡中的計算機進行遠程控制。Floppyfw功能十分強大,但是它運行所需要的硬件環境卻非常低,除了需要一張軟盤之外,只要8MB的內存就足夠了。
Floppyfw需要的最的硬件設備如下
最少8MB內存
3.5"軟驅
顯示卡
鍵盤
顯示器
有的Linux系統中裝兩塊網卡,能使得Floppyfw正常工作,這就需要每一塊網卡的IRQ和內存地址都正確無誤。在Linux系統中配置雙網卡相信很多系統管理員都是輕車熟路的。
Floppyfw支持以下的網卡。
3Com 3c509
NE2000 compatibles
Tulip-based
Intel EtherExpress PCI
 關于軟件
把Floppyfw做成一張可以引導的軟磁盤是一件非常簡單的事情。不過你要首先到http://www.zelow.no/floppyfw/download/ 把Floppyfw下載到計算機的硬盤上。Floppyfw最新的版本應該是1.0.5或者更高,Floppyfw是一個鏡像文件,可以使用
# dd if=floppyfw-1.0.5.img of=/dev/fd0 bs=72k 這個命令把鏡像文件解壓并寫到準備好的軟盤上。
關于設置
需要注意的是,一般的軟盤格式化以后都是DOS(FAT)的格式。為了能順利的啟動Linux系統,我們需要在這張軟盤上作一些修改。建議使用其他的計算機來修改這張軟盤,如果在Linux系統中使用MTOOLS工具修改則更好。
使用命令如下:
$ cd /tmp
$ mcopy a:config
$ vi config
$ mcopy config a:
如果你使用的是其他的操作系統,我想在WINDOWS中可以使用記事本進行修改。在軟盤中,我們可以看到floppyfw一共有5個文件:
config (主配置文件)
firewall.ini (過濾規則)
modules.lst (附加的 ip_masq 模塊)
sysLinux.cfg (內核啟動參量)
syslog.cfg (syslog 配置, 例如/etc/syslog.conf)
在一般情況下,我們不需要修改sysLinux.cfg或者modules.lst文件。我們主要的任務就是要修改config這個文件。為了簡單明了的說明問題,我在這里不想過多的解釋config這個文件里面的具體的配置清單,只是著重說明config文件末尾幾個重要的事項。
在(/bin/ash)找到"OPEN_SHELL controls shell"這行文字,如果您的計算機的內存少于12MB,把ONLY_8M設置成"Y"。USE_SYSLOG能測定系統中syslogd是否運行,而SYSLOG_FLAGS則是判斷syslogd啟動的標志。用戶可以根據自己的實際情況進行修改。
附錄:配置清單一,這是一個通過測試的標準配置清單。由于這個Linux系統中沒有提供DHCP服務,使用的靜態的IP,所以僅供有相似服務的用戶提供參考。點擊這里下載清單一
關于過濾規則:
現在,讓我們再來看看firewall.ini文件。沒有修改之前的floppyfw 的firewall.ini文件默認設置了靜態的IP偽裝和拒絕一些固定端口的訪問。因為我們需要建立自己的防火墻,所以我們需要對 firewall.ini文件進行修改。我們需要全面的設置過濾規則,關閉一些我們認為存在前在危險的端口。
在這里因為篇幅的關系我就不再講解如何設置ipchains。如果您想知道更詳細的ipchains的配置方案和具體使用方法,推薦您參考以下的這個國外的Linux防火墻ipchains配置方案。
firewall.ini的過濾規則的具體設置可以參考配置清單二(ftp: //ftp.mfi.com/pub/sysadmin/2001/jan2001.tar.z),這是一個已經修改好了的配置。如果你對Linux的防火墻不太熟悉,那么可以直接下載這個配置清單來進行參考或者直接使用。
清單二可以提供最基本的DNS, SMTP, POP, NNTP, TELNET, SSH, FTP, HTTP, 和 WHOIS服務,一般的客戶端計算機都可以通過安全的端口訪問網絡和使用以上的服務。
  關于LOG
    一般的Linux系統中的LOG文件可不少,主要是記錄系統運行中的一些主要參數和記錄。上面已經說過了,syslog.cfg就是一個管理和記錄LOG 的文件。Floppyfw能通過這個syslog.cfg文件記錄下Linux防火墻系統中的控制記錄,例如鍵盤錯誤,顯示器沒有安裝等信息也被如是的記錄下來。這為今后系統管理員分析和解決系統問題提供了有利的依據。syslog.cfg的設置也不難,首先把syslog.cfg設置成某臺計算機的主記錄文件。例如,在Red Hat系統中,通過編輯/etc/rc.d/init.d/syslog可以達到目的。如果這臺計算機的IP是192.168.1.2,那么在 syslog.cfg則要配置成一致的IP。具體的配置清單可以參考"清單三"(ftp: //ftp.mfi.com/pub/sysadmin/2001/jan2001.tar.z)
一旦你把前面三個主要的文件配置好了以后,那么你就可以通過這張軟盤啟動Linux系統進行測試了。
如果你在配置和測試防火墻中還遇到其他的問題,可以參考以下網址:
Floppyfw by Thomas Lundquist:
http://www.zelow.no/floppyfw/
Linux Firewalls by Robert L. Ziegler:
http://Linux-firewall-tools.com/Linux/faq/
最后,我在這里還要特別介紹一個也是相當不錯的Linux防火墻NetMAXFireWall。
NetMAX FireWall來自Cybernet Systems 公司,該防火墻的主要特點是容易安裝,運行穩定,對硬件需求低,安全防范效果非常理想。由于NetMAX防火墻是通過完全的圖形用戶界面(GUI)來一步步引導用戶安裝的,那么NetMAX防火墻可以說是非常的適合Linux初學者和對Linux系統了解不多的用戶。
如果您還記得去年8月的LinuxWorld Conference & Expo 盛會的話,那么您可能見過NetMAX防火墻參加過那次Linux博覽會的展示。和其他版本的防火墻不同的是NetMAX防火墻具有獨特的,安全的Web -based構造來保護Linux系統的安全。配置NetMAX防火墻可以通過網絡來進行相應的配置和調試,無疑這為許多用戶和系統管理員提供了很大的方便。這也是NetMAX防火墻能吸引人的地方之一。
不過,NetMAX防火墻可不是免費的防火墻版本,如果您需要安裝NetMAX防火墻,那么您不得不購買一張NetMAX防火墻的光盤,因為NetMAX 防火墻并不支持網絡安裝模式。使用CD-ROM光盤安裝模式安裝NetMAX防火墻需要10分鐘的時間,這比起使用網絡安裝模式要快得多了。如果您需要了解更多的NetMAX防火墻信息或者購買NetMAX防火墻光盤,敬請查詢以下網址:Cybernet Systems Corporation: http://www.cybernet.com/
好,下面就讓我們一起來看一看NetMAX防火墻的簡單安裝。
測試平臺:
處理器: Pentium 200 MMX
內存: 64 MB RAM
硬盤: 2.1 GB
網絡:兩塊 3Com ISA 3c509B NICs
系統平臺:
操作系統: Red Hat Linux 6.2
Kernel: 2.2.16
安裝之前,需要設置計算機主板上的BIOS,使用CD-ROM驅動器引導計算機。放入NetMAX防火墻光盤。
NetMAX防火墻的引導初始化屏幕和RED HAT的安裝初始化界面是差不多的,令人驚異的是NetMAX防火墻的版權信息提示看上去就是把RED HAT這幾個字換成了NetMA而已。安裝過RED HAT 的用戶就一點也不覺得陌生。NetMAX防火墻的開發公司稱NetMAX防火墻就是基于Red Hat Linux發行版本而設計的。所以Red Hat Linux能和NetMAX防火墻相處得很好。
初始化界面載入后,NetMAX防火墻和Red Hat Linux相似之處就更加明顯了。接著NetMAX防火墻就會嘗試著分析和查找計算機上的硬件設備,因為NetMAX防火墻需要安裝必要的kernel模塊,如果NetMAX防火墻不能正確的識別硬件和載入kernel模塊,它會顯示錯誤的提示給用戶。NetMAX防火墻是不會一次性安裝所有的東西到 Linux中取得。它首先會詢問用戶Linux系統中的網絡配置參數讓用戶確認。然后詢問用戶是否同意繼續進行console-based 安裝。如果選擇"NO",那么NetMAX防火墻就會啟動Apache和提供用戶一個基于網絡的URL參數提供給用戶指定和修改。
好,如果我們選擇"NO",那么就會出現下面的安裝情況,NetMAX防火墻就會在Linux系統中打開了WEB瀏覽器(KDE 2's Konqueror)。如果這是我們填入一個URL,那么一個錯誤的信息就會在屏幕上彈出來。當錯誤的信息彈出后,NetMAX防火墻就要求用戶修正https URL。至于錯誤信息彈出的原因,我們尚未清楚,不過,在我們平時安裝和配置Apache 的時候也會有類似的情況出現。
按照 NetMAX防火墻的提示使用https修正初始化安裝之后,NetMAX防火墻這是才真正顯示出它的授權和放棄信息。這和一般軟件在一開始安裝就顯示版權,授權等信息是不同的。點?quot;Click here to continue" 就可以進一步安裝了。需要注意的是,如果您仔細觀察,您就會發現NetMAX防火墻的使用手冊有228頁之多。手冊里面有"基本問題解決方法",如果在安裝和使用 NetMAX防火墻遇到問題的時候就可以查看這本手冊了。但是不是所有我們在安裝的時候遇到的問題都能找到解決的方法。手冊上列有的問題解決方法畢竟是有限的。
由于NetMAX防火墻采用了圖形用戶界面的安裝模式,所以只要您對Linux系統中的應用軟件的安裝比較熟悉的話,安裝和測試NetMAX防火墻應該是一件非常輕松的事情的。

熱詞搜索:

上一篇:深入分析Linux防火墻
下一篇:使用IP鏈建立Linux防火墻

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区二区三区四区五区入口 | 欧美专区日韩专区| 7777精品伊人久久久大香线蕉的| 日韩精品一二三区| 欧美揉bbbbb揉bbbbb| 国产精品成人网| 色婷婷综合久久久久中文一区二区| 久久精品日韩一区二区三区| 丝袜国产日韩另类美女| 欧美日韩免费观看一区二区三区| 国产精品毛片a∨一区二区三区 | 精品一区二区在线观看| 欧美成人一区二区三区| 日韩一级二级三级精品视频| 免费高清视频精品| 久久影音资源网| 高清成人在线观看| 亚洲在线视频一区| 欧美精品丝袜中出| 狠狠色丁香久久婷婷综合_中| 国产精品丝袜一区| 99综合影院在线| 亚洲午夜私人影院| 在线成人av网站| 国产老女人精品毛片久久| 综合久久给合久久狠狠狠97色| 91成人看片片| 久久精品99国产精品日本| 国产精品美女一区二区在线观看| 欧美日韩精品欧美日韩精品一 | 久久久国产精品午夜一区ai换脸| 北条麻妃国产九九精品视频| 亚洲一区欧美一区| 欧美tk—视频vk| 成人免费毛片高清视频| 午夜精品久久一牛影视| 日韩视频一区二区| 色综合咪咪久久| 国产一区二区在线免费观看| 一区二区三区日韩精品视频| 欧美成人一级视频| 欧美视频在线一区| 91在线一区二区| 国产丶欧美丶日本不卡视频| 日日夜夜精品免费视频| 国产精品少妇自拍| 国产午夜精品美女毛片视频| 91精品国产高清一区二区三区蜜臀| 成人一区二区三区| 国产精品资源站在线| 亚洲小说欧美激情另类| 欧美国产成人精品| 久久精品夜夜夜夜久久| 日韩小视频在线观看专区| 91美女福利视频| 成人禁用看黄a在线| 从欧美一区二区三区| 国产精品乡下勾搭老头1| 美女国产一区二区| 亚洲欧美另类久久久精品2019| 国产精品天美传媒沈樵| 国产日产欧美一区| 国产精品美女久久久久久| 国产欧美日韩视频一区二区| 久久亚洲综合色一区二区三区| 久久综合久久综合久久综合| 国产三级精品三级在线专区| 亚洲国产精品99久久久久久久久| 欧美国产丝袜视频| 国产精品日产欧美久久久久| 中文字幕乱码久久午夜不卡| 国产日韩精品视频一区| 亚洲欧美色图小说| 亚洲成av人片| 激情综合网最新| 99在线视频精品| 欧美精品一级二级三级| 欧美日韩成人综合在线一区二区 | 欧美亚洲动漫精品| 欧美日韩国产小视频| 日韩欧美国产一二三区| 国产欧美一区二区精品秋霞影院| 亚洲三级电影网站| 轻轻草成人在线| 成人在线视频一区| 欧美视频日韩视频| 精品国产乱码久久| 亚洲精品欧美综合四区| 男女性色大片免费观看一区二区 | 亚洲成a人片在线观看中文| 青青草伊人久久| 高清国产一区二区| 91精品欧美一区二区三区综合在| 久久久久久影视| 一区二区三区日韩精品| 国产一区二区中文字幕| 欧美日韩你懂得| 在线成人免费观看| 久久久91精品国产一区二区精品| 亚洲欧美日韩综合aⅴ视频| 日韩专区在线视频| 91麻豆免费看片| 精品日韩一区二区三区免费视频| 国产精品久久久久婷婷二区次 | 精品精品国产高清一毛片一天堂| 久久在线免费观看| 亚洲高清免费观看 | 成a人片国产精品| 欧美三级日韩在线| 国产精品欧美一区喷水| 精品在线你懂的| 欧美三级中文字幕| 亚洲视频1区2区| 国产一本一道久久香蕉| 欧美一级夜夜爽| 午夜免费欧美电影| 欧美亚洲一区三区| 国产精品欧美综合在线| 国产成人无遮挡在线视频| 日韩免费观看高清完整版| 亚洲18影院在线观看| 日本高清无吗v一区| 中文字幕一区不卡| www.欧美日韩| 国产亚洲一区字幕| 国产很黄免费观看久久| 久久亚洲综合色一区二区三区| 免费观看久久久4p| 日韩美一区二区三区| 秋霞电影网一区二区| 国产成人免费在线观看不卡| 精品国产伦一区二区三区观看体验 | 99国产精品久| 国产精品女上位| 国产成人一级电影| 国产日产欧产精品推荐色| 国产激情精品久久久第一区二区 | 麻豆专区一区二区三区四区五区| 欧美卡1卡2卡| 免费在线观看精品| 久久综合色综合88| 国产精品一级片在线观看| 国产日产欧美一区二区视频| 成人高清免费观看| 亚洲婷婷综合色高清在线| 色哟哟欧美精品| 五月天婷婷综合| 欧美成人官网二区| 丁香天五香天堂综合| 成人免费在线视频观看| 欧美私人免费视频| 久草精品在线观看| 国产精品电影一区二区三区| 日本道在线观看一区二区| 五月综合激情婷婷六月色窝| 欧美成人高清电影在线| 成人av网站在线观看| 亚洲最色的网站| 日韩视频不卡中文| 成人国产视频在线观看| 一区二区三区四区不卡视频| 精品人伦一区二区色婷婷| 成人一区二区三区视频在线观看| 一区二区三区av电影| 精品国产成人系列| 色av成人天堂桃色av| 精品系列免费在线观看| 亚洲精品五月天| 精品久久久久一区| 色欲综合视频天天天| 免费人成在线不卡| 亚洲欧洲三级电影| 日韩欧美成人午夜| 色噜噜狠狠成人中文综合| 卡一卡二国产精品| 一区二区三区在线高清| 久久在线免费观看| 91精品国产麻豆| 在线观看视频一区二区欧美日韩| 久久97超碰色| 午夜在线电影亚洲一区| 中文字幕一区二区三区视频| 久久综合成人精品亚洲另类欧美| 欧美丰满高潮xxxx喷水动漫| 99久久er热在这里只有精品15 | 国产成人综合在线观看| 天堂资源在线中文精品| 国产精品日日摸夜夜摸av| 欧美成人一区二区三区片免费| 欧美影片第一页| 91亚洲精品久久久蜜桃网站| 国产精品88av| 久久se精品一区精品二区| 亚洲成人资源在线| 亚洲人妖av一区二区| 国产精品热久久久久夜色精品三区| 久久只精品国产| 久久久久久久久久久久久久久99| 欧美一区二区在线免费观看| 欧美优质美女网站|