设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> FreeBSD >> FreeBSD handbook中文版 10 安全
精品推荐
FreeBSD点击TOP10
·自订 FreeBSD Kernel (系统核心)
·如何在Linux/FreeBSD下玩模拟器游戏
·FreeBSD kernel 编译大法(一)
·FreeBSD handbook中文版 10 安全
·idled 介绍 (二)设定说明
·FreeBSD内核定制参考
·FreeBSD handbook中文版 4 安装应用程序:Packages 和Ports
·FreeBSD中Telnet最大连接用户数的定制
·FreeBSD handbook中文版 15 串口通讯
·FreeBSD 简介
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

FreeBSD handbook中文版 10 安全

作者: 来源:http://www.xgdown.com/ 时间:2005-11-18 17:20:43

FreeBSD handbook中文版 10 安全(21) 码已经变得很陈旧了。
10.7.4 配置IPFW 
IPFW 的配置可以通过使用ipfw 工具来完成。这个命令的语法看起来很复杂,但一旦
你理解个它的结构就会变得很简单。
当前,这个工具可以使用四种不同的命令:addition/deletion, listing, flushing 和clearing。
Addition/deletion 被用来建构控制数据包如何被接受,拒绝,和日志的控制规则。Listing 被
用来检查你规则设置的内容和数据包记数器。Flushing 被用来删除所有记录链的记录。
Clearing 被用来对一个或多个记数记录进行清零。
10.7.4.1 改变IPFW 的规则
这种形式的命令语法是: 
ipfw [-N] command [index] action [log] protocol addresses [options] 
第33 页FreeBSD 使用手册
当使用这种形式的命令时,会有一个正确的标记: 
-N 
在输出中解决地址和服务的名称。
给出的命令可以被缩短到最短的独特形式。正确的命令是这样的: 
add 
添加一个记录到firewall/accounting 规则列表
delete 
从firewall/accounting 规则列表中删除一个记录
先前使用的IPFW 可以分离firewall 和accounting 记录。现在的版本提供了与每个防
火墙记录数据包accounting。
如果提供一个索引值,它会被放置在数据链中的一个指定点的记录。否则,记录会被放
置在超过上次数据链记录的索引值100 的数据链的结尾(这不包括默认的策略,一般是
65535,deny)。
如果内核编译进IPFIREWALL_VERBOSE,日志选项会把匹配规则输出到系统控制台。
正确的指令是: 
reject 
阻止数据包,然后发送一个ICMP 主机或无法到达数据包端口给数据源。
allow 
通过数据包。(别名:pass and accept) 
deny 
阻止数据包。数据源没有得到ICMP 消息的通报。
count 
升级数据包记数器,但不允许/阻止以这个规则为基础的数据包。会继续对下一个数据
链记录进行搜索。
第34 页FreeBSD 使用手册
每个动作会通过加上一个简短明确的前缀来验证。
可能被指定的协议是: 
all 
匹配所有的IP 数据包
icmp 
匹配ICMP 数据包
tcp 
匹配TCP 数据包
udp 
匹配UDP 数据包
地址的规则: 
from address/mask [ port] to address/mask [ port] [via interface] 
你可以只指定与支持端口的协议相关联的端口(UDP 和TCP)。
所通过的路径是可选择的,可以指定一个本地IP 接口的IP 地址或域名,或是一个只与
来自这个接口的数据包匹配的接口名(如:ed0).接口单位数目可以用一个可选择的通配符
来表示。例如,ppp*将匹配所有内核PPP 接口。
指定一个address/mask的语法: 
address 

address/ mask-bits 

address: mask-pattern 
第35 页FreeBSD 使用手册

1.FreeBSD handbook中文版 10 安全(1)
2.FreeBSD handbook中文版 10 安全(2)
3.FreeBSD handbook中文版 10 安全(3)
4.FreeBSD handbook中文版 10 安全(4)
5.FreeBSD handbook中文版 10 安全(5)
6.FreeBSD handbook中文版 10 安全(6)
7.FreeBSD handbook中文版 10 安全(7)
8.FreeBSD handbook中文版 10 安全(8)
9.FreeBSD handbook中文版 10 安全(9)
10.FreeBSD handbook中文版 10 安全(10)
11.FreeBSD handbook中文版 10 安全(11)
12.FreeBSD handbook中文版 10 安全(12)
13.FreeBSD handbook中文版 10 安全(13)
14.FreeBSD handbook中文版 10 安全(14)
15.FreeBSD handbook中文版 10 安全(15)
16.FreeBSD handbook中文版 10 安全(16)
17.FreeBSD handbook中文版 10 安全(17)
18.FreeBSD handbook中文版 10 安全(18)
19.FreeBSD handbook中文版 10 安全(19)
20.FreeBSD handbook中文版 10 安全(20)
21.FreeBSD handbook中文版 10 安全(21)
22.FreeBSD handbook中文版 10 安全(22)
23.FreeBSD handbook中文版 10 安全(23)
24.FreeBSD handbook中文版 10 安全(24)
25.FreeBSD handbook中文版 10 安全(25)
共25页 9 7 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [258 :>

FreeBSD handbook中文版 10 安全 相关文章:
FreeBSD handbook中文版 10 安全 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com