LInux防火墙怎么设置

LInux防火墙怎么设置,第1张

RedHat Linux 为增加系统安全性提供了防火墙保护。防火墙存在于你的计算机和网络之间,用来判定网络中的远程用户有权访问你的计算机上的哪些资源。一个正确配置的防火墙可以极大地增加你的系统安全性。 [Linux ] 为你的系统选择恰当的安全级别。 「高级」 如果你选择了「高级」 ,你的系统就不会接受那些没有被你具体指定的连接(除了默认设置外)。只有以下连接是默认允许的: DNS回应 DHCP — 任何使用 DHCP 的网络接口都可以被相应地配置。 如果你选择「高级」,你的防火墙将不允许下列连接: 1.活跃状态FTP(在多数客户机中默认使用的被动状态FTP应该能够正常运行。) 2.IRC DCC 文件传输 3.RealAudio 4.远程 X 窗口系统客户机 如果你要把系统连接到互联网上,但是并不打算运行服务器,这是最安全的选择。如果需要额外的服务,你可以选择 「定制」 来具体指定允许通过防火墙的服务。 注记:如果你在安装中选择设置了中级或高级防火墙,网络验证方法(NIS 和 LDAP)将行不通。 「中级」 如果你选择了「中级」,你的防火墙将不准你的系统访问某些资源。访问下列资源是默认不允许的: 1.低于1023 的端口 — 这些是标准要保留的端口,主要被一些系统服务所使用,例如: FTP 、 SSH 、 telnet 、 HTTP 、和 NIS 。 2.NFS 服务器端口(2049)— 在远程服务器和本地客户机上,NFS 都已被禁用。 3.为远程 X 客户机设立的本地 X 窗口系统显示。 4.X 字体服务器端口( xfs 不在网络中监听;它在字体服务器中被默认禁用)。 如果你想准许到RealAudio之类资源的访问,但仍要堵塞到普通系统服务的访问,选择 「中级」 。你可以选择 「定制」 来允许具体指定的服务穿过防火墙。 注记:如果你在安装中选择设置了中级或高级防火墙,网络验证方法(NIS 和 LDAP)将行不通。 「无防火墙」 无防火墙给予完全访问权并不做任何安全检查。安全检查是对某些服务的禁用。建议你只有在一个可信任的网络(非互联网)中运行时,或者你想稍后再进行详细的防火墙配置时才选此项。 选择 「定制」 来添加信任的设备或允许其它的进入接口。 「信任的设备」 选择「信任的设备」中的任何一个将会允许你的系统接受来自这一设备的全部交通;它不受防火墙规则的限制。

可以直接考试,没有要求必须考过RHCSA才能考。

三部分考试的总平均分达到80即可获得RHCE证书。Part Ⅰ的系统维护考试分成4个部分,每部分25分,满分100(注意:这部分的得分尾数只有5、0,考生要么完成每个系统维护工作得满25分,要么只能得0 分);Part Ⅱ有50个多项选择题,每题2分,总分也是100分。

Part Ⅲ满分同样是100。在这部分考试中,考生按照需求说明完成Red Hat Linux系统安装和配置。需求说明一般包括10~25个知识点,并且这些知识点都能通过系统的某些特性表现出来。考生必须通过网络完成所有的题目,包括:安装到指定分区、安装配置指定的软件包、配置网络服务及一些基本的安全控制管理等。

三部分成绩的平均分就是决定你输赢的最终成绩。从理论上讲,如果考生在某一部分的考试中只得了50分,那么必须在其他两部分考试中争取拿到190分的总分,才能获得RHCE资格;如果在任意一门考试中得分低于50,那么通过的几率就可以说是零。

学习目标:

高效使用RedHat Linux 6.0 Enterprise(RHEL6),在Linux环境中使用指令、shell 脚本执行繁杂的系统管理任务,能快速的解决Linux系统下出现的各种疑难故障,并利用Linux在企业现有环境中配置和搭建各类服务器,提供安全的解决方案。

RHCE培训课程大纲:

RH124红帽企业Linux基础

RH134红帽企业Linux系统管理

RH254红帽企业Linux网络和安全管理

掌握技能:

故障排除及系统维护

红帽认证技师应该具有如下技能:

● 以不同运行级启动系统,从而进行故障排除和系统维护

● 诊断并校正配置不当的网络

● 诊断并校正主机名解析(hostname resolution)问题

● 配置X Window系统及一个desktop环境

● 向现有系统添加新的区、文件系统和swap

● 使用标准的命令行工具来分析问题和配置系统

RHCE除必须具有上述RHCT全部技能外,还必须具有如下技能:

● 使用第一张安装盘提供的救援模式(rescue environment)

● 诊断并校正由bootloader、模块和文件系统错误造成的系统启动失败

● 诊断并校正与网络服务相关的问题(有关这些服务的列表,参见下面的安装及配置部分)

● 添加、删除逻辑卷和调整逻辑卷的大小。

安装配置

红帽认证技师必须具有如下技能:

● 安装网络 *** 作系统

● 执行定制分区模式

● 配置打印机

● 使用cron和 at 配置任务的时间安排

● 将系统与网络目录服务相连,如NIS或LDAP 配置autofs

● 添加和管理用户、组和限额

● 通过配置文件系统的权限实现协同

● 安装和更新RPM 正确更新内核RPM

● 修改系统bootloader

● 安装和运行时执行Software RAID

● 使用/proc/sys和sysctl来修改和设置内核运行时间参数

还必须能够配置如下各种网络服务:

● HTTP/HTTPS,SMB,NFS,FTP,Web 代理,SMTP,IMAP,IMAPS

●POP3,SSH,DNS (缓存域名服务器、从属名称服务器)

对于以上每一种服务,RHCE必须具有如下技能:

● 安装提供服务所需的软件包

● 配置系统启动时开始的服务

● 配置要进行基本 *** 作的服务

● 为服务配置基于主机和基于用户的安全

RHCE同时还必须掌握:

● 使用Kickstart配置自动安装

● 安装时执行逻辑卷

● 使用PAM来执行用户级限制

RHCE必须掌握的技能


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/8120560.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-13
下一篇 2023-04-13

发表评论

登录后才能评论

评论列表(0条)

保存