AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Server Operating System > Linux Server
Linux Server Cài đặt, bảo mật, kinh nghiệm quản trị máy chủ Linux: CentOS, OpenSuSe, RedHat, Debian ...

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10641
Bài gửi: 12205
Thành viên: 20,207
Thành viên tích cực: 81
Xin cùng nhau chào đón thành viên mới nhất: buixuantu
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
Hôm qua
- buixuantu
Hôm qua
- baophuc0711
08/02/2012
- ddvtien
08/02/2012
- thanhtam1028
08/02/2012
- goodhealthvn1
08/02/2012
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona

Số người đang xem
View Who's Online Thành viên: 2
Khách: 36
Tổng: 38
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Xếp Bài

  #1 (permalink)
Old 19/05/2010, 12:01 PM
Cấu hình tường lửa với system-config-firewall

Chip
Admintalk's Staff
can't stop talking
 
Chip's Avatar
 
Tham gia ngày: Apr 2008
Nơi Cư Ngụ: Germany
Bài gởi: 4,003
My Mood:
Thanks: 27
Thanked 210 Times in 152 Posts
VP: 0.00
Donate
Send a message via MSN to Chip Send a message via Yahoo to Chip Send a message via Skype™ to Chip
Từ 2.4 kernel, Linux đã sử dụng iptables để cấu hình các rule tường lửa có trong nhân kernel. Quả thực có rất nhiều công cụ cho phép người dùng có thể cấu hình tường lửa: iptables trên tiện ích dòng lệnh, [Chỉ có thành viên mới thấy links này. ] và một số công cụ GUI khác. Trên hệ thống Fedora, công cụ cấu hình tường lửa mặc định đơn giản được gọi là Firewall Configuration, bạn có thể tìm thấy công cụ trong nhắc lệnh bằng cách thực thi lệnh “system-config-firewall” hoặc System | Administration | Firewall trong các menu của GNOME. GUI này cho phép bạn có thể thiết lập dịch vụ nào được phép truy cập thông qua Internet bằng cách sử dụng giao diện rất đơn giản. Nó định nghĩa một số dịch vụ tin cậy được cấu hình trước; để cho phép truy cập, bạn chỉ cần tích vào hộp kiểm bên cạnh mỗi entry. Mỗi entry sẽ liệt kê tên dịch vụ, cổng, giao thức và các modul iptables phụ thêm. Vì vậy nếu muốn cho phép truy cập SSH đến hệ thống, bạn chỉ cần hủy chọn hộp kiểm bên cạnh dịch vụ SSH như thể hiện trong hình A.




Mặc dù vậy bạn có thể vượt ra ngoài vấn đề lọc mức dịch vụ đơn giản. Với phần Trusted Interfaces, bạn có thể định nghĩa, trên một hệ thống đa giao diện, các giao diện nào là tin cậy. Một giao diện tin cậy chính là giao diện không áp dụng bất cứ rule tường lửa nào; cho ví dụ, nếu eth0 phải đối mặt với Internet và eth1 đối mặt với mạng nội bộ, thì bạn có thể chọn giao diện eth1 là tin cậy. Điều này sẽ cho phép tất cả các kết nối gửi đến trên giao diện eth1, trong khi đó vẫn sử dụng các rule tường lửa cho tất cả các giao diện khác.
Phần Other Ports cho phép bạn thêm các cổng mới vào bộ lọc không có trong danh sách Trusted Services. Nó sẽ xuất hiện một giao diện có thể kéo trượt và liệt kê các cổng cũng như các giao thức đã được định nghĩa trong /etc/services, vì vậy tất cả các cổng đã biết và các kiểu giao thức sẽ được liệt kê ở đây. Nếu có một dịch vụ nào đó bạn đang mong muốn không được liệt kê, hãy chọn User Defined, sau đó cung cấp cổng và giao thức một cách thủ công.
Với Firewall Configuration GUI, bạn cũng có thể thực hiện hành động giả mạo, hành động cho phép bạn sử dụng hệ thống như một router; nghĩa là bạn có thể sử dụng nó như một gateway để chuyển tiếp các kết nối từ các máy tính nội bộ nào đó thông qua nó đến Internet. Bạn cũng có thể định nghĩa hành động chuyển tiếp cổng; cho ví dụ, bất cứ kết nối gửi đến nào trên cổng 22 đều có thể được chuyển tiếp đến một cổng được định nghĩa khác, thật tuyệt vời cho việc cho phép truy cập vào các hệ thống phía sau tường lửa. Bạn có thể định nghĩa giao diện gửi đến, giao thức và cổng chuyển tiếp, sau đó là địa chỉ IP nào để chuyển tiếp đến và một cổng khác hoàn toàn mang tính tùy chọn (chẳng hạn chuyển tiếp các kết nối đến cổng 522 trên giao diện eth0 đến cổng 22 trên địa chỉ 192.168.1.2).
Cuối cùng, bạn cũng có thể thay đổi cách tường lửa quản lý các gói ICMP (Internet Control Message Protocol). Mặc định, tất cả các kiểu ICMP đều được phép, tuy nhiên ở đây bạn có thể quyết định hệ thống sẽ đáp trả lệnh ping và các gói ICMP khác hay không.
Khi tạo thay đổi với tường lửa, sử dụng nút Apply để lưu chúng và nút Reload để refresh, kích hoạt các rule tường lửa. Nếu muốn quan sát các lệnh của iptables, công cụ sẽ lưu chúng vào /etc/sysconfig/iptables, sẽ được sử dụng bởi lệnh iptables-restore để load các rule tường lửa sau này. Còn nếu đã thân thiện với các lệnh iptables, khi đó bạn có thể chỉnh sửa trực tiếp file này thay vì phải sử dụng GUI.
Trên nhắc lệnh, sử dụng “service iptables restart” để reload lại tường lửa và “service iptables stop” để vô hiệu hóa hoàn toàn tường lửa.
Iptables có rất nhiều lệnh khác nhau và có thể được sử dụng để tạo các rule tường lửa phức tạp như các rule mà công cụ Shorewall cho phép. Mặc dù vậy, Shorewall có thể khá phức tạp để có thể thiết lập đúng cách, vì vậy tuy nó là một công cụ tốt nhưng chỉ hữu dụng cho các tường lửa hoặc máy chủ chuyên dụng. Ngược lại giao diện cấu hình Firewall Configuration GUI lại đơn giản để bất cứ ai cũng có thể sử dụng nó cho việc tạo các tường lửa tùy chỉnh cho hệ thống Linux và đủ mạnh để bạn không cần đến các công cụ khác.




Văn Linh (Theo Techrepublic)

Bài viết cùng chủ đề:

Ch? ký c?a Chip

Y!M: vinacis_sale01 ; vinacis_sale02
HostExpress® - Hệ thống đăng ký Hosting tự động.
DinoVPS - Sự kết tinh của các thiết bị đỉnh nhất

Dino Server - - -

Chip vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
kernel, linux, shorewall, tường lửa


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 03:29 AM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation