日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Linux的防火墻配置――基礎(chǔ)篇( 二 )


「Telnet」
Telnet是用來在遠(yuǎn)程機(jī)器上登錄的協(xié)議 。Telnet通信是不加密的 , 幾乎沒有提供任何防止來自網(wǎng)絡(luò)刺探之類的安全措施 。建議你不要允許進(jìn)入的Telnet訪問 。如果你想允許進(jìn)入的 Telnet 訪問 , 你需要安裝 telnet-server 軟件包 。
「WWW (HTTP)」
HTTP協(xié)議被Apache(以及其它萬維網(wǎng)服務(wù)器)用來進(jìn)行網(wǎng)頁服務(wù) 。如果你打算向公眾開放你的萬維網(wǎng)服務(wù)器 , 請啟用該選項(xiàng) 。你不需要啟用該選項(xiàng)來查看本地網(wǎng)頁或開發(fā)網(wǎng)頁 。如果你打算提供網(wǎng)頁服務(wù)的話 , 你需要安裝 httpd 軟件包 。
啟用 「WWW (HTTP)」 將不會(huì)為 HTTPS 打開一個(gè)端口 。要啟用 HTTPS , 在 「其它端口」 字段內(nèi)注明 。
「郵件 (SMTP)」
如果你需要允許遠(yuǎn)程主機(jī)直接連接到你的機(jī)器來發(fā)送郵件 , 啟用該選項(xiàng) 。如果你想從你的ISP服務(wù)器中收取POP3或IMAP郵件 , 或者你使用的是fetchmail之類的工具 , 不要啟用該選項(xiàng) 。請注意 , 不正確配置的 SMTP 服務(wù)器會(huì)允許遠(yuǎn)程機(jī)器使用你的服務(wù)器發(fā)送垃圾郵件 。
「FTP」
FTP 協(xié)議是用于在網(wǎng)絡(luò)機(jī)器間傳輸文件的協(xié)議 。如果你打算使你的 FTP 服務(wù)器可被公開利用 , 啟用該選項(xiàng) 。你需要安裝 vsftpd 軟件包才能利用該選項(xiàng) 。
「其它端口」
你可以允許到這里沒有列出的其它端口的訪問 , 方法是在 「其它端口」 字段內(nèi)把它們列出 。格式為: 端口:協(xié)議。例如 , 如果你想允許 IMAP 通過你的防火墻 , 你可以指定 imap:tcp。你還可以具體指定端口號碼 , 要允許 UDP 包在端口 1234 通過防火墻 , 輸入 1234:udp。要指定多個(gè)端口 , 用逗號將它們隔開 。
竅門:要在安裝完畢后改變你的安全級別配置 , 使用 安全級別配置工具。在 shell 提示下鍵入 redhat-config-securitylevel 命令來啟動(dòng) 安全級別配置工具。如果你不是根用戶 , 它會(huì)提示你輸入根口令后再繼續(xù) 。

推薦閱讀