使用 firewalld 构建 Linux 动态防火墙

2016-12-21  本文已影响0人  yahveyeye

参考
http://www.ibm.com/developerworks/cn/linux/1507_caojh/

sudo systemctl start firewalld.service

firewall-cmd --permanent --zone=public --add-service=http

firewall-cmd --permanent –zone=public –add-port=3000/tcp

firewall-cmd –reload

firewall-cmd --zone=public --query-port=3000/tcp

monggdb安全性思路(待验证):

  1. 防火墙封了默认的27017端口
  2. 开放另一端口,如28017
  3. 设置转发
  4. monggoDB设置全网侦听
  5. 启用用户权限机制

或者直接封死外网访问,客户端无法直接访问。

上一篇下一篇

猜你喜欢

热点阅读