5、使用iptable实现: 放行telnet, ftp, web服务,放行samba服务,其他端口服务全部拒绝。

1    安装telnet, ftp, web,samba服务,并启动:

图1

2    由于是虚拟机,首先卸载libvirt-daemon(防止影响实验),并重启:

图2

3    重新启动telnet, ftp, web,samba服务:

图3

4    配置iptables规则,首先允许本机访问:

图4

5    拒绝其他地址访问:

图5
图6

6    插入,允许客户端访问服务器的特定的端口:

图7
图8

7    在客户端测试看能不能连接:

图9
图10
图11
图12

8    由于ftp有主模式和被动模式,所以要想传输数据,必须要同意被动模式的端口,而被动模式的端口是协商的,所以需要打开特定的跟踪模块:

图13

9    添加规则:

图14

//其中3306端口是用来ftp-server访问mariadb服务器的,用来验证用户信息的。

10    测试连接:

图15
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容