【Linux】Linux 防火墙 iptables 讲解及应用
防火墙:使之设置在不同网络或网络安全域之间的一系列部件的组合,它能增强机构内部网络的安全性。 机制:通过访问控制机制,确定哪些内部服务允许外部访问。可以根据网络传输的类型决定 IP 包是否可以传进或传出内部网。 工作原理:通过审查经过的每一个数据包,判断它是否有相匹配的过滤规则,根据规则的先后顺序,根据的先后顺序进行一...
作者文章归档:admin
防火墙:使之设置在不同网络或网络安全域之间的一系列部件的组合,它能增强机构内部网络的安全性。 机制:通过访问控制机制,确定哪些内部服务允许外部访问。可以根据网络传输的类型决定 IP 包是否可以传进或传出内部网。 工作原理:通过审查经过的每一个数据包,判断它是否有相匹配的过滤规则,根据规则的先后顺序,根据的先后顺序进行一...
第一步:客户端用户从浏览器输入 www.baidu.com 网站网址后回车,系统会查询本地 hosts 文件及 DNS 缓存信息,查找是否存在网址对应的 IP 解析记录。如果有就直接获取到 IP 地址,然后访问网站,一般第一次请求时,DNS 缓存是没有解析记录的(读 hosts 文件);
env ACTIVECONSOLES=/dev/tty[1-6]修改为[1-2],然后重启机器即可。
1999 年夏天美国国家安全局(NSA)开始在 Linux 内核中实现 Flask 安全架构。次年 12 月,NSA 发布了这项研究的第一个版本,叫做安全增强的 Linux,即最早版本的 SELinux,SELinux 最迟是在 Linux2.2.x 内核中以一套内核补丁的形式发布的。 在 2001 年的核心高峰会上,...
name=localsource
红帽集群套件 CMAN 集群管理工具 RGMANAGER 资源管理工具(启动、停止集群应用以及实现故障转移 GFS2 全局文件系统 第二版 提供文件系统的支持 CLVM 集群逻辑卷,扩展的逻辑卷,支持集群 ISCSI 网络存储
iSCSI 技术是一种新储存技术,该技术是将现有 SCSI 接口与以太网络(Ethernet)技术结合,使服务器可与使用 IP 网络的储存装置互相交换资料。
- 当你打开计算机电源,计算机会首先加载 BIOS 信息,BIOS 信息是如此的重要,以至于计算机必须在最开始就找到它。这是因为 BIOS 中包含了 CPU 的相关信息、设备启动顺序信息、硬盘信息、内存信息、时钟信息、PnP 特性等等。在此之后,计算机心里就有谱了,知道应该去读取哪个硬件设备了。
GRUBCMDLINELINUX="rd.lvm.lv=centos/swap vconsole.font=latarcyrheb-sun16 rd.lvm.lv=centos/root crashk
修改/etc/sshd/sshdconfig 文件