ホームページ 運用・保守 Linuxの運用と保守 Debian Syslogのファイアウォールルールを構成する方法

Debian Syslogのファイアウォールルールを構成する方法

Apr 13, 2025 am 06:51 AM
道具 ai

Debian Syslogのファイアウォールルールを構成する方法

この記事では、Debian SystemsでiPtablesまたはUFWを使用してファイアウォールルールを構成し、Syslogを使用してファイアウォールアクティビティを記録する方法について説明します。

方法1:iptablesを使用します

Iptablesは、Debian Systemsの強力なコマンドラインファイアウォールツールです。

  1. 既存のルールの表示:次のコマンドを使用して、現在のiPtablesルールを表示します。

     sudo iptables -l -n -v
    ログイン後にコピー
  2. 特定のIPアクセスを許可します:たとえば、IPアドレス192.168.1.100を許可してポート80にアクセスします。

     sudo iptables -a input -p tcp  -  dport 80 -s 192.168.1.100 -J Accept
    ログイン後にコピー
  3. その他のIPアクセスを拒否:他のすべてのIPアドレスに対してポート80へのアクセスを拒否する:

     sudo iptables -a input -p tcp -dport 80 -jドロップ
    ログイン後にコピー
  4. ルールの保存: Debianシステムは通常、iPtablesルールを自動的に保存しません。 iptables-persistentをインストールして保存する必要があります。

     sudo apt-getインストールiptables-persistent
    ログイン後にコピー

    インストールが完了すると、システムは現在のルールを保存するように求められます。

  5. 再起動後のルールの読み込み:システムを再起動した後、次のコマンドを使用して保存されたルールを読み込みます。

     sudo netfilter-persistentセーブ
    sudo netfilter-persistentリロード
    ログイン後にコピー

方法2:UFW(複雑なファイアウォール)を使用します

UFWは、使いやすいファイアウォール管理ツールです。

  1. UFWを有効にする:

     sudo ufw enable
    ログイン後にコピー
  2. 特定のIPアクセスを許可します: IPアドレス192.168.1.100を許可して、任意のポートにアクセスしてください。

     Sudo UFWでは、192.168.1.100からポート80に許可されています
    ログイン後にコピー
  3. 他のIPアクセスを拒否:ポート80への他のすべてのIPアクセスを拒否する:

     sudo ufw拒否80
    ログイン後にコピー
  4. 現在のルールを表示します。

     sudo ufwステータス冗長
    ログイン後にコピー
  5. UFWを無効にする:

     sudo ufw無効
    ログイン後にコピー

Syslogロギングの構成

ファイアウォールルールの変更を記録するために、Syslogを構成できます。 /etc/rsyslog.confまたは/etc/rsyslog.d/50-default.confファイルを編集し、次の行を追加します。

 <code># 记录iptables规则变化:msg, contains, "iptables" -/var/log/iptables.log & stop</code>
ログイン後にコピー

次に、rsyslogサービスを再起動します。

 sudo systemctl restart rsyslog
ログイン後にコピー

iPtablesに関連するすべてのログ情報は、 /var/log/iptables.log iptables.logファイルにログインします。

重要なヒント:

  • 誤った構成によりシステムサービスが利用できなくなる可能性があるため、ファイアウォールルールを構成するときは注意してください。
  • UFWは、よりシンプルなインターフェースとより良いユーザーエクスペリエンスを提供する生産環境に推奨されます。
  • セキュリティの脅威の変化に対処するために、定期的にファイアウォールルールを確認して更新します。

上記の手順を通じて、Debianシステムのファイアウォールを効果的に構成し、Syslogを使用してアクティビティを監視できます。例のIPアドレスとポート番号を実際の値に置き換えることを忘れないでください。

以上がDebian Syslogのファイアウォールルールを構成する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

2025年5月に強気市場に入る方法は?エントリー交換で推奨されます 2025年5月に強気市場に入る方法は?エントリー交換で推奨されます May 12, 2025 pm 08:51 PM

2025年5月の強気市場の推奨交換:1。Binance; 2。OKX; 3。フービ; 4。Gate.io; 5。ゴマの開いたドアとその他の交換。上記の交換は安全で信頼性が高く、さまざまな通貨をサポートしています。この記事では、詳細なダウンロードポータルアドレスを提供します。

2025年の強気市場交換に推奨されます 2025年の強気市場交換に推奨されます May 12, 2025 pm 08:45 PM

2025年5月の強気市場の推奨交換:1。Binance; 2。OKX; 3。フービ; 4。Gate.io; 5。ゴマの開いたドアとその他の交換。上記の交換は安全で信頼性が高く、さまざまな通貨をサポートしています。この記事では、詳細なダウンロードポータルアドレスを提供します。

2025 HUOBI APKV10.50.0ダウンロードガイドのダウンロード方法 2025 HUOBI APKV10.50.0ダウンロードガイドのダウンロード方法 May 12, 2025 pm 08:48 PM

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

2025 HUOBI APKV10.50.0のダウンロードアドレス 2025 HUOBI APKV10.50.0のダウンロードアドレス May 12, 2025 pm 08:42 PM

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

WordPress Cookieを設定、取得、削除する方法(専門家のように) WordPress Cookieを設定、取得、削除する方法(専門家のように) May 12, 2025 pm 08:57 PM

WordPress WebサイトでCookieの使用方法を知りたいですか? Cookieは、ユーザーのブラウザに一時情報を保存するための便利なツールです。この情報を使用して、パーソナライズと行動ターゲティングを通じてユーザーエクスペリエンスを強化できます。この究極のガイドでは、プロフェッショナルのようにWordPressCookiesを設定、取得、削除する方法を紹介します。注:これは高度なチュートリアルです。 HTML、CSS、WordPress Webサイト、PHPに習熟する必要があります。クッキーとは何ですか?ユーザーがWebサイトにアクセスすると、Cookieが作成および保存されます。

2025 HUOBI APKV10.50.0のダウンロードWebサイト 2025 HUOBI APKV10.50.0のダウンロードWebサイト May 12, 2025 pm 08:39 PM

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

2025 HUOBI APKV10.50.0インストール方法APKガイド 2025 HUOBI APKV10.50.0インストール方法APKガイド May 12, 2025 pm 08:27 PM

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

WordPress 429を修正する方法要求エラーが多すぎます WordPress 429を修正する方法要求エラーが多すぎます May 12, 2025 pm 08:54 PM

WordPress Webサイトに「429が多すぎるリクエスト」エラーが表示されますか?このエラーメッセージは、ユーザーがWebサイトのサーバーにHTTPリクエストを送信しすぎていることを意味します。このエラーは、エラーの原因を見つけるのが難しいため、非常にイライラする可能性があります。この記事では、「WordPress429ToomanyRequests」エラーを簡単に修正する方法を示します。 WordPress429のリクエストが多すぎるのは何ですか? 「429toomanyRequests」エラーの最も一般的な原因は、ユーザー、ボット、またはスクリプトがウェブサイトにアクセスしようとすることです

See all articles