«firewall» etiketlenmiş sorular

Güvenlik Duvarı, ağ trafiğini denetlemek ve filtrelemek için kullanılan bir uygulama veya donanım aygıtıdır.

3
Centos7'de güvenlik duvarı kullanarak bir bağlantı noktasına erişim nasıl kaldırılır?
Bir bağlantı noktası güvenlik duvarı-cmd kullanarak genel kullanıma açılmış olsaydı, bu bağlantı noktasını bu SİTEDE cevabını bulduğum belirli bir IP ile sınırlamak istedim . Açmak için aşağıdakileri kullandım: $ firewall-cmd --permanent --zone=public --add-port=10050/tcp $ firewall-cmd --reload Şimdi bulduğum bilgilerdeki bilgileri kullanarak bu bağlantı noktasına erişimi belirli bir IP adresine kısıtlamak …
14 firewall  port  centos7 

5
Iptables'ın bakımını kolaylaştırır
Beyaz listeye eklenen birkaç site dışında ağım tamamen kilitlendi. Bu, iptables yoluyla yapılır, bu böyle bir şey gibi görünür: # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d 11.12.13.0/24 -j …


10
Neden yüksek kaliteli donanım güvenlik duvarları satın almalı?
Juniper ve Cisco'dan bir evden daha pahalıya mal olan güvenlik duvarları var. Merak ediyorum: 10.000 $ 'lık güvenlik duvarından, OpenBSD / FreeBSD / Linux gibi çalışan 4x 10Gbit ağ kartlarına sahip 2U sunucusuna kıyasla ne elde edilir? Donanım güvenlik duvarlarının muhtemelen bir web arayüzü vardır. Ancak 10.000 dolar veya 100.000 …


2
IPSEC / LT2P için hangi bağlantı noktaları?
Bir güvenlik duvarı / yönlendirici var (NAT yapmıyor). Google'ı aradım ve çelişkili yanıtlar gördüm. Görünüşe göre UDP 500 en yaygın olanı. Ama diğerleri kafa karıştırıcı. 1701, 4500. Ve bazıları gre 50, 47 veya 50 & 51'e de izin vermem gerektiğini söylüyor. Tamam, IPSec / L2TP'nin NAT olmadan yönlendirilmiş bir ortamda …

4
Güvenlik duvarının arkasından gpg anahtarları nasıl yüklenir?
Anahtar sunucularının 11371 bağlantı noktasını kullandığını anlıyorum, ancak çoğu durumda bu bağlantı noktasına bağlanmanıza izin verilmiyor ve ekleyemiyorsunuz Güvenlik duvarı yapılandırmasını değiştiremediğiniz birçok durum vardır. Başarısız olan örnek komut gpg --keyserver keyserver.ubuntu.com --recv-keys 0A5174AF Bu sorunu nasıl çözersiniz?
13 firewall  gpg 

1
Gizemli uzak istekler nasıl engellenir?
CentOS sunucum şuna benzer büyük (günde milyonlarca) istek yaşıyor: Srv PID Acc M CPU SS Req Conn Child Slot Client Protocol VHost Request 62-1 - 0/0/335 . 0.00 1947 204049 0.0 0.00 0.85 104.248.57.218 http/1.1 www.myrealdomain.co.uk:80 GET http://218.22.14.198/index HTTP/1.1 İstek, sunucumun diğer sayfalara içerik sunmak veya almak için zaman harcamasına …


2
DMZ'deki IIS 7'nin güvenlik duvarının arkasındaki bir DB sunucusuna erişmesine izin vermenin güvenli bir yolu var mı?
Ağ yöneticilerimiz, DMZ'de barındırılan web sunucularımızın güvenlik duvarımızın arkasındaki DB sunucusuna erişmesinin güvenli olmadığı konusunda kararlıdır. Sorunu çözmek için verilere web hizmetleri veya WCF aracılığıyla erişiyoruz. Bu web sunucusu doğrudan DB erişebilir eğer ortadan kaldırılabilir gereksiz bir performans yükü olduğunu hissediyorum. Ben verildi nedenleri bir hacker daha sonra DB erişebilir …

2
IPv6 adresi için ayrı iptables kuralına ihtiyacım var mı?
Debian 5.0 sunucumda aşağıdaki gibi bazı iptables kurallarını ayarladım: ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80 DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80 aaa.bbb.ccc.ddd sunucumun ip adresidir ve eee.fff.ggg.hhh bağlantı noktasına erişmesine izin verilen tek sunucudur. Sunucumda inet6 addr kurulumu olduğunu fark ettim ve ayrıca netstat, apache2'nin tcp6 adresini dinlediğini …

5
Güvenlik duvarı kurallarını gözden geçirme
Bir müşteri için CheckPoint güvenlik duvarının güvenlik duvarı kurallarını gözden geçirmem gerekiyor (200'den fazla kuralla). Geçmişte kuralları ayıklamak ve diğer biçimlere dönüştürmek için FWDoc'u kullandım ama hariç tutulan bazı hatalar vardı. Daha sonra yorumlarla kuralların gelişmiş bir sürümünü (genellikle OOo Calc'ta) üretmek için bunları manuel olarak analiz ederim. Birkaç görüntüleme …

23
Sosyal siteleri engellemek için en iyi uygulamalar
Kilitli . Bu soru ve cevapları kilitlidir çünkü soru konu dışıdır, ancak tarihsel önemi vardır. Şu anda yeni yanıtları veya etkileşimleri kabul etmiyor. Şirketimizde internet erişimine sahip yaklaşık 100 iş istasyonumuz var ve günlük durum, özel işler yapmak ve sosyal sitelerde zaman harcamak amacıyla İnternet erişimini kullanma açısından gittikçe kötüleşiyor. …



Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.