当前位置: 首页 > news >正文

企业网站设计论文凡科网站建设

企业网站设计论文,凡科网站建设,吉浦网站建设,成都工商注册流程记录一下关于firewall,博主非运维专家或服务器专家。 背景 客户有一台裸奔运行了一年多的系统有公网但发现没有开防火墙,iptables和firewall均是关闭状态,通过扫描发现很多漏洞。根据客户要求对端口进行重新梳理且关闭不必要或有潜在风险的…

记录一下关于firewall,博主非运维专家或服务器专家。

背景

客户有一台裸奔运行了一年多的系统有公网但发现没有开防火墙,iptables和firewall均是关闭状态,通过扫描发现很多漏洞。根据客户要求对端口进行重新梳理且关闭不必要或有潜在风险的端口、关闭swagger-ui接口等,但有一个前提就是不影响业务正常运行。经历了整一天挨个排错,终于全部解决。
服务器的系统用到了很多开源组件,如:MQ、MYSQL、MINIO、DOCKER、NGINX等。

CENTOS 7.X
首先梳理应用所有端口,然后配置firewall,整理出需要公网的端口并对外开放,有些敏感端口做映射、加用户名认证等方式,我主要做了如下操作:
在这里插入图片描述

常用的一些命令

#重新加载
sudo firewall-cmd --reload 
#列出当前所有配置
firewall-cmd --list-all
#开启
systemctl start firewalld
systemctl status firewalld
systemctl enable firewalld
systemctl stop firewalld

**

遇到的问题:

**
**切记禁用AllowZoneDrifting。**否则安装了Docker的应用会有莫名奇妙的网络问题。我发现Docker内部的网络与宿主机不同,比如宿主机可以ping 通内网192.168.11.10而Docker内部时而能ping通时而不行,最终定位是AllowZoneDrifting的问题。

引用一名博友对AllowZoneDrifting的解释:

系统上启用了AllowZoneDrifting选项。然而,这被认为是不安全的配置选项,并且在将来的版本中将会被删除。
AllowZoneDrifting选项允许firewalld根据检测到的网络配置更改动态地更改活动区域。也就是说,如果firewalld检测到网络接口在不同的区域之间漂移(例如,从一个公共网络切换到一个内部网络),它将自动将防火墙区域更改为与新网络接口匹配的区域。
然而,这种自动的区域漂移在安全性方面存在潜在的问题。攻击者可能利用此功能绕过安全策略,使系统暴露于不受保护的网络环境中。

禁用AllowZoneDrifting办法:

sudo vi /etc/firewalld/firewalld.confsudo systemctl reload firewalld

在这里插入图片描述

http://www.yayakq.cn/news/204609/

相关文章:

  • php 网站后台模板合肥做兼职网站设计
  • 免费招聘网站平台有哪些网站目录结构说明
  • 甘肃省住房与建设厅网站首页北大学风建设网站
  • 网站地址栏图标怎么做西安微官网自助建站公司
  • 做网站排名公司推荐网站建设与管理案例教程教学大纲
  • 有网站怎么做淘宝客网页界面设计作品赏析
  • 电子商务网站开发实务石道元青岛网站建设 推荐青岛博采网络
  • 宜良网站建设建设摩托车报价大全
  • 聊城建设网站wordpress 自定义 类别
  • 怎样建设一个好的网站做ae动图的网站
  • 开公司核名的网址怎么做网站的优化排名
  • 贵州网推传媒有限公司淄博seo外包公司
  • 蓝田网站建设wordpress首页文章只显示标题
  • 制作网站模板查询企业年报的网站
  • 外国网站开放的浏览器新平台推广赚钱
  • 网站开发工作需要什么专业中国新闻社是什么单位
  • 萍乡网站制作凡科做的网站要收费吗
  • 网站代理运营济南网站怎么做
  • 验证码网站搭建新郑市住房建设局网站
  • 一键生成短网址天津关键词优化效果
  • 自适应型网站建设报价用vuejs做的网站
  • 南京网站制作域名wordpress+简书+比较
  • 自助建站 知乎安徽工建设信息网站
  • 建设银行手机银行银行下载官方网站网站公司怎么做推广
  • 用网站做赌彩广告wordpress 预览demo
  • 长安网站制作灵璧县建设局网站
  • 福安市住房和城乡建设网站海口网站建设呢
  • 揭阳做网站设计北京旗网站制作
  • 新华区设计网站公司北京 公司网站制作
  • 有自己的网站做淘宝联盟号做吗wap浏览器电脑版