EspañolDeutschFrançaisItalianoPortuguêsРусскийΕλληνικά日本語中文(简体)हिन्दी; हिंदीالعربية
Als Standardsprache festlegen
PF-Fragen - Forum

Gewusst wie: arbeiten mit dem Iptables-firewall, in abgelegenen, sicher

Linux  
 
Gewusst wie: arbeiten mit dem Iptables-firewall, in abgelegenen, sicher

Wenn wir in arbeiten aus der Ferne Wir müssen besondere Pflege bei allen Einstellungen machen Sie auf dem Computer in Frage, Seit, bei einigen zu begehen Fehler beim in der gleichen, kann uns entgegen die Zugang zukünftige.

Dies geschieht vor allem bei der Einrichtung der Firewall o Firewall über eine Remote-Rechner, in unserem Fall, iptables auf einem Computer mit CentOS 6.8. If, aus irgendeinem Grund, Alle hinzufügen Regel restriktive nicht korrekt für unsere Ambitionen, Wir können nicht bleiben ohne Zugang an der Maschine und haben, die Kontakt mit der technische Unterstützung in Frage also, dass uns dieses Problem lösen, Da wir keinen physischen Zugriff auf die Maschine, oder für den Fall,, Anfrage, durch die Control-panel dass ich habe, dies zu tun, ein Restaurierung von einem Sicherung, oder als letzte Messung, ein Neuinstallation Betriebssystem.

Um diese Situation zu vermeiden, Sie können Einrichten einer freies Geleit Was, bei einer Fehlkonfiguration Unser Zugang zu vermeiden, zurück zu die richtigen Einstellungen wiederherstellen vorherigen, Also gehen wir wieder aktivieren.

 

Aus der Ferne und sicher arbeiten mit der Firewall Iptables auf CentOS

 

Es ersten Was machen wir jetzt, vor durchführen Jede Änderung auf der Firewall oder eine firewall, weiter soll die Dump o Kopie von allen die Regeln, in einem Staatliche Versicherung, in einem Datei. Dazu, Führen Sie den folgenden Befehl:

In diesem Fall haben wir das Ziel-Verzeichnis verwendet. /Home/Admin / Da machen wir diesen Prozess mit einem Benutzernamen Admin. Also, in Ihrem Fall, Sie können das Verzeichnis verwenden, das Sie bevorzugen.

Nach dem Ausführen dieses Befehls, Überprüfen Sie die in der generierte Datei Sie sind der geltenden Vorschriften die Konfiguration der firewall iptables, Seit, Wenn Sie nicht über Berechtigungen verfügen, Kann man eine leere Datei. Sie können den Befehl verwenden. VI die Datei wie folgt überprüfen:

Sobald Sie überprüfen Sie die Firewall-Regeln in dieser Datei enthaltenen, Lassen Sie diesen Editor, mit dem :q und durch Drücken Intro.

Jetzt haben wir eine Kopie von der Regeln von unserer Firewall oder firewall auf eine Staatliche Versicherung und das erlaubt uns den Remote-Zugriff, Wir gehen zum Erstellen ein Prozess, o Job, in Cron Laufzeit, und deren Mission es ist Wiederherstellen der Regeln Firewall iptables der Staat die bisher, d. h., Wiederherstellen Sie die Firewall-Regeln, die in der Datei, die wir zuvor erstellt haben.

Dazu, führen Sie die folgenden Befehl:

Erstellen einer Datei im Ordner "" cron.d, d. h., Wir erstellen ein neue Aufgabe, Das wird jedes Mal ausgeführt., in unserem Fall, 15 Minuten, und das wird die Wiederherstellung der Geschäftsordnung iptables mit der gehosteten Datei. Wir schreiben Sie Folgendes in die Datei:

Auf diese Weise, Wenn Sie vornehmen Fehler konfigurieren oder Hinzufügen einer Regel in iptables Was immer Sie ein Hindernis für die Remote-Rechner, Sie können sich darauf sicher sein, dass in, maximale 15 Minuten, die obige Konfiguration befindet sich wieder Restore ist, in der Lage, neue.

Wie Sie gehen Stimmen testen und prüfen, die Neuregelung hinzugefügt, Zurück zum ersetzen Archiv der Dump oder eine Kopie der Regeln mit den neue Konfiguration und, Natürlich, Sobald Sie fertig sind nehmen Sie die notwendigen Einstellungen vor und sehen Sie, dass alles gut ist, vergessen Sie nicht Löschen Sie die Datei in dem Ordner erstellt /etc/cron.d/ Entfernen der Aufgabe.

Verbinden Sie den Kanal des Telegramm

Lassen Sie uns einen Kommentar oder geben Sie dieForum
Share on Facebook Tweet about this on Twitter Share on Google+ Pin on Pinterest Share on Reddit Share on VK Share on StumbleUpon Share on Tumblr Share on LinkedIn Email this to someone Print this page
Markierungen: , , ,

In Verbindung stehende Artikel