|
|
|
|
使用configserver防火墙软件来管理你的防火墙 |
(转载:www.idcew.com)顾名思义,防火墙是一种封锁,是为了安全。在其核心,防火墙只是防止未经授权的访问或进入计算机网络。真正的世界防火墙应该基于硬件或软件,一个服务器,就像桌面或笔记本电脑,可以受益于防火墙提供的安全性。 每一个Linux服务器将iptables默认安装的,这是由内核提供。问题是使用iptables会望而生畏。它通常需要命令行访问,知识链和规则,难以遵循语法。没有多少用户想学习这一切只是为了保持一个或两个外国主机访问他们的服务器。幸运的是,许多图形前端的存在使得管理iptables很容易。 configserver防火墙 configserver防火墙(CSF)是一种最流行的前端。如果你有一个cPanel VPS或专用服务器,CSF将预装(但禁用)。你可以管理configserver防火墙通过点击“插件”,选择“configserver安全防火墙”在南国左侧菜单的底部。请确保它是通过点击“防火墙启用”按钮启用。对于许多用户来说,这里最有用的功能是: 快速允许:允许通过防火墙的IP地址 快速拒绝:块IP地址 快速疏通:删除当前被封IP 搜索:搜索一个IP包的IP CSF也很容易配置从shell环境。对于命令行从业者,这里有一些快速的命令,将执行上面列出的相同的功能。作为根用户: 允许一个IP: /usr/sbin/csf -a IP.AD.DRE.SS 拒绝一个IP: /usr/sbin/csf -d IP.AD.DRE.SS 解锁一个IP: /usr/sbin/csf -dr IP.AD.DRE.SS 搜索一个IP: /usr/sbin/csf -g IP.AD.DRE.SS 与简单的图形界面-或通过运行一些简单的命令-你可以看到如何管理防火墙可以很容易。(转载:www.idcew.com) |
|
|