当前位置: 首页 > news >正文

贵州城市建设网站wordpress 换logo

贵州城市建设网站,wordpress 换logo,深圳电商网站公司,企业手机网站源码缘起 一台FreeBSD的笔记本,突然鼠标乱动 思考了下,可能原因有三: 1 无线鼠标干扰 正巧没带鼠标,但是插着无线鼠标usb,不知道是不是别人的鼠标跟这个usb串台了。 2 触摸板机械故障 也许是天热触摸板开始有故障了&…

缘起

一台FreeBSD的笔记本,突然鼠标乱动

思考了下,可能原因有三:

1 无线鼠标干扰

正巧没带鼠标,但是插着无线鼠标usb,不知道是不是别人的鼠标跟这个usb串台了。

2 触摸板机械故障

也许是天热触摸板开始有故障了? 但是怎么发作的这么突然呢? 又为什么突然好了? 

3 非法入侵

是不是别人入侵了呢? 

FreeBSD被别人入侵,会看到鼠标在屏幕上乱动吗? 文心说不太会,确实,我们光明正大给自己机器装远程的管理的时候都不太顺,这被黑了反而效率提高了。不过还是要小心为上,准备安装防火墙

在FreeBSD下手册里排第一位的是pf,是内核级防火墙。

设置pf防火墙

pf防火墙具体操作见文档:33.3. PF — FreeBSD Handbook 2023.09.08 documentation

增加防火墙自启动配置

添加 pf_enable=yes 到 /etc/rc.conf

sysrc pf_enable=yes

启动防火墙

service pf start 

若没有配置文件会报错,因此可以从 /usr/share/examples/pf/ 中拷贝过去一个

cp /usr/share/examples/pf/pf.conf /etc/pf.conf

 如果自定义规则集已保存在其它位置,可以在 /etc/rc.conf 中添加一行,指定文件的完整路径:

pf_rules="/path/to/pf.conf"

增加、修改规则

比如/etc/pf.conf文件中加上这两句

block in all
pass out all keep state

意思就是阻止所有进来的,但是自己主动出去还是允许的。

增加常用ssh web等服务的通过规则

一般我们需要放开服务器的22 80等端口,可以写成这样

tcp_services = "{ ssh, smtp, domain, www, pop3, auth, pop3s, 8080 }"
block in all
pass in proto tcp to any port $tcp_services keep state

 注意,pf的通过规则需要写在block in all 后面

如果修改了规则,需要重启服务

重启命令:

service pf restart

当然也可以这样重启服务:

pfctl -e ; pfctl -f /etc/pf.conf

查看防火墙状态

service pf status
Status: Enabled for 0 days 00:18:17           Debug: Urgent

State Table                          Total             Rate
  current entries                       23               
  searches                            8248            7.5/s
  inserts                              196            0.2/s
  removals                             173            0.2/s
Counters
  match                               5301            4.8/s
  bad-offset                             0            0.0/s
  fragment                               0            0.0/s
  short                                  0            0.0/s
  normalize                              0            0.0/s
  memory                                 0            0.0/s
  bad-timestamp                          0            0.0/s
  congestion                             0            0.0/s
  ip-option                              0            0.0/s
  proto-cksum                            0            0.0/s
  state-mismatch                         0            0.0/s
  state-insert                           0            0.0/s
  state-limit                            0            0.0/s
  src-limit                              0            0.0/s
  synproxy                               0            0.0/s
  map-failed                             0            0.0/s
 

好了,这些就是pf防火墙的基本操作了。

结论

每台FreeBSD机器都应该第一时间起防火墙的,这个懒不得,拖不得

http://www.yayakq.cn/news/344030/

相关文章:

  • 网站制作什么做浙江省住房建设厅网站
  • 地坪网站建设wordpress 分类下的文章
  • 长沙企业网站设计福永建网站
  • hao123网站难做吗最近发生的新闻大事
  • 单位网站和新媒体建设制度免费下载ppt模板的网站有哪些
  • 最新站群怎样查看网站制作公司
  • 潍坊网站制作推广ui设计到底能不能学
  • 优化网站加载速度夫妻性做受视频什么网站
  • vue手机网站开发红古微信网站建设
  • 温州中豪网站建设推广商城网站开发代码案例
  • pc访问手机网站跳转成品网站模块
  • 网站网络营销公司做网站构架
  • 功能型网站有哪些wordpress仿微信公众号模板下载
  • 百度网站建设产品萧山城市建设网站
  • 安居客官网网站免费空间申请网址
  • 做网站至少多少钱265上网导航
  • 昆明网站快速优化排名263企业邮箱入口登录找回密码
  • 乐都企业网站建设公司东城区网站建设公司
  • 安庆网站建设电话wordpress 显示浏览量
  • 做seo比较好的网站网站访问次数受限
  • 律师网站建设 优帮云网站系统升级建设合同
  • 做网站多钱哈尔滨怎样快速建站
  • 汕尾手机网站设计网站建设排名优化技巧
  • 永嘉县住房和城乡建设局网站保险公司网站开发
  • 网站建设实质好医生网站继续教育网
  • 徐州网站建设方案书计算机毕设做网站
  • cms做企业网站大红门做网站
  • 网站缩略图制作网站服务器租用多少钱一年合适
  • 做网站开发的有外快嘛没有基础学平面设计难吗
  • 网站参数动漫制作专业需要学什么