Linux 安装完毕要做的事
Linux 安裝完畢,如果開啟了防火墻,那首先要打開防火墻的某些限制,不然什么都干不成的,因為這時就像一間房子,門和窗戶全閉著。
??? 其次,因為目前大部分環境都是 Windows 和 Linux 混用,所以還要打開 Samba 服務,以備和 Windows 共享傳送文件什么的。
??? 如果需要安裝 Windows 的第三方管理軟件等,還要在防火墻上配置,打開對他們的限制。
??? 打開 Samba 協議的封禁:配置 /etc/sysconfig/iptables,開通進向 eth0 網卡 tcp 協議的 137、138、139 號端口。
??? # Firewall configuration written by system-config-securitylevel
??? # Manual customization of this file is not recommended.
??? *filter
??? :FORWARD ACCEPT [0:0]
??? :INPUT ACCEPT [0:0]
??? :RH-Firewall-1-INPUT - [0:0]
??? :OUTPUT ACCEPT [0:0]
??? # Allow Samba to me
??? -A INPUT -p tcp -m tcp -i eth0 –dport 137:139 -j ACCEPT
??? -A FORWARD -j RH-Firewall-1-INPUT
??? -A RH-Firewall-1-INPUT -i lo -j ACCEPT
??? -A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT
??? -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
??? -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
??? -A RH-Firewall-1-INPUT -p udp -d 224.0.0.251 –dport 5353 -j ACCEPT
??? -A RH-Firewall-1-INPUT -p udp -m udp –dport 631 -j ACCEPT
??? -A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
??? -A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 22 –state NEW -j ACCEPT
??? -A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 80 –state NEW -j ACCEPT
??? -A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 21 –state NEW -j ACCEPT
??? -A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 25 –state NEW -j ACCEPT
??? -A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
??? -A INPUT -j RH-Firewall-1-INPUT
??? COMMIT
??? # Generated by webmin
??? *mangle
??? :FORWARD ACCEPT [0:0]
??? :INPUT ACCEPT [0:0]
??? :OUTPUT ACCEPT [0:0]
??? :PREROUTING ACCEPT [0:0]
??? :POSTROUTING ACCEPT [0:0]
??? COMMIT
??? # Completed
??? # Generated by webmin
??? *nat
??? :OUTPUT ACCEPT [0:0]
??? :PREROUTING ACCEPT [0:0]
??? :POSTROUTING ACCEPT [0:0]
??? COMMIT
??? # Completed
??? 如果安裝了 Webmin,還需要開通 Tcp 協議的 10000 端口。注意 RH Linux AS4 不能安裝低版本的 Webmin,經測試 Webmin 1.39 版本可以運行,估計大于 1.39 的版本應該都能用。
??? 上面的配置已經打開了 Web 和 FTP 協議的端口 80 和 21。
??? 如果沒有安裝 Webmin 等圖形管理工具,需要手工編輯 iptables 文件,或者用 iptables 程序完成操作。
??? 防火墻是 Linux 操作系統里一個很重要的配置部分。通過精心配置,再輔以進一步的程序開發,可以打造一款十分安全、高效的專業級防火墻。
??? 如果 Linux 是當作一臺廉價的網絡設備用,比如路由器等,那就需要安裝多塊網卡,開 RIP、OSPF 等路由協議。
轉載于:https://blog.51cto.com/itwatch/286437
總結
以上是生活随笔為你收集整理的Linux 安装完毕要做的事的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: JS应用之禁止抓屏、复制、打印
- 下一篇: 【原创】oracle的归档模式