Debian Syslogのファイアウォールルールを構成する方法
この記事では、Debian SystemsでiPtablesまたはUFWを使用してファイアウォールルールを構成し、Syslogを使用してファイアウォールアクティビティを記録する方法について説明します。
方法1:iptablesを使用します
Iptablesは、Debian Systemsの強力なコマンドラインファイアウォールツールです。
-
既存のルールの表示:次のコマンドを使用して、現在のiPtablesルールを表示します。
sudo iptables -l -n -v
ログイン後にコピー -
特定のIPアクセスを許可します:たとえば、IPアドレス192.168.1.100を許可してポート80にアクセスします。
sudo iptables -a input -p tcp - dport 80 -s 192.168.1.100 -J Accept
ログイン後にコピー -
その他のIPアクセスを拒否:他のすべてのIPアドレスに対してポート80へのアクセスを拒否する:
sudo iptables -a input -p tcp -dport 80 -jドロップ
ログイン後にコピー -
ルールの保存: Debianシステムは通常、iPtablesルールを自動的に保存しません。
iptables-persistent
をインストールして保存する必要があります。sudo apt-getインストールiptables-persistent
ログイン後にコピーインストールが完了すると、システムは現在のルールを保存するように求められます。
-
再起動後のルールの読み込み:システムを再起動した後、次のコマンドを使用して保存されたルールを読み込みます。
sudo netfilter-persistentセーブ sudo netfilter-persistentリロード
ログイン後にコピー
方法2:UFW(複雑なファイアウォール)を使用します
UFWは、使いやすいファイアウォール管理ツールです。
-
UFWを有効にする:
sudo ufw enable
ログイン後にコピー -
特定のIPアクセスを許可します: IPアドレス192.168.1.100を許可して、任意のポートにアクセスしてください。
Sudo UFWでは、192.168.1.100からポート80に許可されています
ログイン後にコピー -
他のIPアクセスを拒否:ポート80への他のすべてのIPアクセスを拒否する:
sudo ufw拒否80
ログイン後にコピー -
現在のルールを表示します。
sudo ufwステータス冗長
ログイン後にコピー -
UFWを無効にする:
sudo ufw無効
ログイン後にコピー
Syslogロギングの構成
ファイアウォールルールの変更を記録するために、Syslogを構成できます。 /etc/rsyslog.conf
または/etc/rsyslog.d/50-default.conf
ファイルを編集し、次の行を追加します。
<code># 记录iptables规则变化:msg, contains, "iptables" -/var/log/iptables.log & stop</code>
次に、rsyslogサービスを再起動します。
sudo systemctl restart rsyslog
iPtablesに関連するすべてのログ情報は、 /var/log/iptables.log
iptables.logファイルにログインします。
重要なヒント:
- 誤った構成によりシステムサービスが利用できなくなる可能性があるため、ファイアウォールルールを構成するときは注意してください。
- UFWは、よりシンプルなインターフェースとより良いユーザーエクスペリエンスを提供する生産環境に推奨されます。
- セキュリティの脅威の変化に対処するために、定期的にファイアウォールルールを確認して更新します。
上記の手順を通じて、Debianシステムのファイアウォールを効果的に構成し、Syslogを使用してアクティビティを監視できます。例のIPアドレスとポート番号を実際の値に置き換えることを忘れないでください。
以上がDebian Syslogのファイアウォールルールを構成する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











2025年5月の強気市場の推奨交換:1。Binance; 2。OKX; 3。フービ; 4。Gate.io; 5。ゴマの開いたドアとその他の交換。上記の交換は安全で信頼性が高く、さまざまな通貨をサポートしています。この記事では、詳細なダウンロードポータルアドレスを提供します。

2025年5月の強気市場の推奨交換:1。Binance; 2。OKX; 3。フービ; 4。Gate.io; 5。ゴマの開いたドアとその他の交換。上記の交換は安全で信頼性が高く、さまざまな通貨をサポートしています。この記事では、詳細なダウンロードポータルアドレスを提供します。

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

WordPress WebサイトでCookieの使用方法を知りたいですか? Cookieは、ユーザーのブラウザに一時情報を保存するための便利なツールです。この情報を使用して、パーソナライズと行動ターゲティングを通じてユーザーエクスペリエンスを強化できます。この究極のガイドでは、プロフェッショナルのようにWordPressCookiesを設定、取得、削除する方法を紹介します。注:これは高度なチュートリアルです。 HTML、CSS、WordPress Webサイト、PHPに習熟する必要があります。クッキーとは何ですか?ユーザーがWebサイトにアクセスすると、Cookieが作成および保存されます。

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

Huobi APKV10.50.0ダウンロードガイド:1。記事の直接リンクをクリックします。 2.正しいダウンロードパッケージを選択します。 3。登録情報を入力します。 4. Huobi取引プロセスを開始します。

WordPress Webサイトに「429が多すぎるリクエスト」エラーが表示されますか?このエラーメッセージは、ユーザーがWebサイトのサーバーにHTTPリクエストを送信しすぎていることを意味します。このエラーは、エラーの原因を見つけるのが難しいため、非常にイライラする可能性があります。この記事では、「WordPress429ToomanyRequests」エラーを簡単に修正する方法を示します。 WordPress429のリクエストが多すぎるのは何ですか? 「429toomanyRequests」エラーの最も一般的な原因は、ユーザー、ボット、またはスクリプトがウェブサイトにアクセスしようとすることです
