欢迎来到天天文库
浏览记录
ID:51749395
大小:130.50 KB
页数:25页
时间:2020-03-15
《linux学习资料(自己总结).doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、此文档收集于网络,如有侵权,请联系网站删除■ifconfigeth1192.168.0.1netmask255.255.255.0upiptables–tnat–APOSTROUTING–s192.168.0.0/24–jMASQUERADE将192.168.0.0/24网段的ip进行ip伪装,MASQUERADE作用和snat一样,不过对于拨号的动态IP更适合.iptables-tnat-aPREROUTING--dstwolveseyes.3322.org-ptcp--dport80-jDNAT--to-destination 192.168.
2、0.10iptables-tnat-aPOSTROUTING--dst192.168.0.10-ptcp--dport80-jSNAT--to-soure192.168.0.1iptables-tnat-aOUTPUT--dstwolveseyes.3322.org-ptcp--dport80-jDNAT--to-destination192.168.0.10把内网ip为192.168.0.10的80端口映射到wolveseyes.3322.org绑定的IP外网用户可以直接通过wolveseyes.3322.org80端口访问内网192.168.0
3、.10在80端口上提供的服务。iptables-tfilter-IINPUT-ptcp-mmultiport--dport22,21-jACCEPTiptables-AINPUT-ippp0-ptcp--dport1:1024-jDROP做了1-1024,的端口限制,低端口只允许22(openssh)和21(vsftp)通过iptables–f清空所有规则iptables–tnat–f清空nat表中的所有规则■用iptables--list查看一下没有定义规则时iptables的样子:ChainINPUT(policyACCEPT)targetpr
4、otoptsourcedestinationChainFORWARD(policyACCEPT)targetprotoptsourcedestinationChainOUTPUT(policyACCEPT)targetprotoptsourcedestinationiptables-F//清空防火墙规则iptables-PINPUTDROP//设置输入默认规则为拒绝iptables-PFORWARDDROPiptables-POUTPUTDROPiptables-AINPUT-ptcp-s192.168.1.2-d192.168.1.3--dpor
5、t80-jACCEPT//append一条INPUT规则,允许192.168.1.2访问目标192.168.1.3的80端口iptables-L//列出所有规则此文档仅供学习与交流此文档收集于网络,如有侵权,请联系网站删除iptables-DINPUT1//删除INPUT的第1条规则iptables-RINPUT2......(此处见上面的)//修改INPUT的第2条规则为后面的内容iptables-AOUPUT-ptcp--sport80-jACCEPT//append一条INPUT规则,允许本机源80端口outputserviceiptable
6、ssave//保存■Linux安装至少要两个分区:Linuxnative(文件)分区和LinuxSwap(交换)分区。主分区用作存放LINUX的文件,交换分区为运行LINUX时提供虚拟内存。■Linux通过字母和数字的组合来标识硬盘分区,如“hda1”,其具体含义是:分区名的前头两个字母表明分区所在设备的类型,例如hd指IDE硬盘,sd(指SCSI硬盘);第三个字母分区在哪个设备,按a,b,c,d的顺序排列,如hda是IDE1口的主硬盘,则IDE2口的主硬盘就应该是hdc了;最后的数字在该设备上的分区顺序,前四个分区(主分区或扩展分区)用数字1到4
7、表示,逻辑分区从5开始,例如:hda3表示第一个IDE硬盘上的第三个主分区或扩展分区。Linux通过字母和数字的组合来标识硬盘分区,如“hda1”,其具体含义是:分区名的前头两个字母表明分区所在设备的类型,例如hd指IDE硬盘,sd(指SCSI硬盘);第三个字母分区在哪个设备,按a,b,c,d的顺序排列,如hda是IDE1口的主硬盘,则IDE2口的主硬盘就应该是hdc了;最后的数字在该设备上的分区顺序,前四个分区(主分区或扩展分区)用数字1到4表示,逻辑分区从5开始,例如:hda3表示第一个IDE硬盘上的第三个主分区或扩展分区。■LILO,就是Li
8、nuxLoader,即Linux引导器,它负责启动Linux操作系统。如果你想默认的选择是Windows的话,那你可以在启
此文档下载收益归作者所有