AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Virtuozzo - VMWare - HyperV > For Linux
Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10614
Bài gửi: 12178
Thành viên: 20,206
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: baophuc0711
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- baophuc0711
Hôm qua
- ddvtien
Hôm qua
- thanhtam1028
Hôm qua
- goodhealthvn1
Hôm qua
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona
06/02/2012
- hhhh11

Số người đang xem
View Who's Online Thành viên: 7
Khách: 61
Tổng: 68
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8, baophuc0711, dongka201, NguyenLien, phimbo, thaithangdk
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 04/02/2010, 09:04 AM
Làm sao bật Firewall trong Container

stara
Will be an Admin
need to talk more
 
stara's Avatar
 
Tham gia ngày: Jan 2010
Bài gởi: 16
Thanks: 1
Thanked 3 Times in 3 Posts
VP: 1.00
Donate
Các anh cho em hỏi, làm sao enable FIrewall trong VPS vậy?
Em đang sử dụng Virtuozzo trên CentOS.
Anh nào giúp em , cần gấp lắm.

Bài viết cùng chủ đề:
stara vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #2 (permalink)
Old 04/02/2010, 09:32 AM
northernbear
An inter Admin
love talking
 
northernbear's Avatar
 
Tham gia ngày: Jan 2010
Nơi Cư Ngụ: Tp HCM
Bài gởi: 100
My Mood:
Thanks: 0
Thanked 84 Times in 48 Posts
VP: 1.00
Donate
Mình xin trả lời bạn như sau:

Đầu tiên bạn phải kiểm tra xem có bản Iptables nào cho cái container đó ko. Bật vi lên chỉnh lại /etc/sysconfig/iptables-config và/etc/sysconfig/vz trên hardware node. Thêm module bạn cần vào 2 dòng "IPTABLES_MODULES=" và "IPTABLES=". Bạn phải lưu ý là tất cả các iptables module trong /etc/sysconfig/vz trong tham số IPTABLES phải được liệt kê trên 1 dòng.

Ví dụ, cấu hình 1 phiên bản firewall chuẩn cần những module sau:

Edit /etc/sysconfig/iptables-config file:

Code:
IPTABLES_MODULES="ipt_REJECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp"
Edit /etc/sysconfig/vz file:

Code:
IPTABLES="ipt_REJECT
ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp"
Thay đổi sẽ có hiệu lực sau khi bạn đã tải xong các module trên và restart Virtuzzo service (Tất cả các VPS sẽ cùng bị restart)

Code:
# service vz stop
# service iptables restart
# service vz start
Những module bạn chọn sẽ có hiệu lực với tất cả các VPS. Tuy nhiên, bạn có thể lập danh sách module cho mỗi VPS sử dụng tính năng --iptables của vzctl. Ví dụ:

Code:
vzctl set 101 --iptables ipt_REJECT --iptables ipt_tos --iptables ipt_TOS --iptables ipt_LOG --iptables ip_conntrack --iptables ipt_limit --iptables ipt_multiport --iptables iptable_filter --iptables iptable_mangle --iptables ipt_TCPMSS --iptables ipt_tcpmss --iptables ipt_ttl --iptables ipt_length --iptables ipt_state --iptables iptable_nat --iptables ip_nat_ftp --save
Bạn sẽ cần gia tăng độ bảo mật cho giá trị numiptent trong proc/user_beancounters sử dụng vzctl. Giá trị này có tác dụng giới hạn số iptables rules mà chủ VPS cho phép tạo. VÍ dụ, đây là cách bạn cho phép 400 rules được tạo trên Container 101:
Code:
# vzctl set 101 --numiptent 400 --save



Ch? ký c?a northernbear

Có ai định nghĩa được chữ YÊU?
Có nghĩa gì đâu một buổi chiều,
em kề dao em hỏi: "Yêu hay là CHẾT?"
Sợ quá anh gật đầu, thế là yêu!
northernbear vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #3 (permalink)
Old 04/02/2010, 11:18 AM
Tin
An inter Admin
love talking
 
Tham gia ngày: Apr 2008
Bài gởi: 146
My Mood:
Thanks: 4
Thanked 2 Times in 2 Posts
VP: 1.00
Donate
Ủa như vậy là 1 chính sách firewall phải áp dụng cho tất cả các VPS trên cùng 1 server hả bác ???


Ch? ký c?a Tin

"Hãy google 7 lần trước khi post!" (Tục ngữ CNTT)
Tin vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #4 (permalink)
Old 04/02/2010, 11:55 AM
northernbear
An inter Admin
love talking
 
northernbear's Avatar
 
Tham gia ngày: Jan 2010
Nơi Cư Ngụ: Tp HCM
Bài gởi: 100
My Mood:
Thanks: 0
Thanked 84 Times in 48 Posts
VP: 1.00
Donate
Bạn có thể dùng numiptent để giới han cho từng VPS.


Ch? ký c?a northernbear

Có ai định nghĩa được chữ YÊU?
Có nghĩa gì đâu một buổi chiều,
em kề dao em hỏi: "Yêu hay là CHẾT?"
Sợ quá anh gật đầu, thế là yêu!
northernbear vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
admin server, admintalk, bao mat, bảo mật, firewall, kinh nghiệm, kinh nghiệm linux, kinh nghiem, kinh nghiem linux, linux, linux kinh nghiệm, linux kinh nghiem, linux server, linux thủ thuật, linux thu thuat, may chu, máy chủ, server, server admin, support, thủ thuật, thủ thuật linux, thu thuat, thu thuat linux, unix


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 10:06 AM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation