diff --git "a/04\351\231\210\345\277\203\350\214\271/2024.6.25\347\254\224\350\256\260-\347\275\221\347\273\234\345\256\211\345\205\250.md" "b/04\351\231\210\345\277\203\350\214\271/2024.6.25\347\254\224\350\256\260-\347\275\221\347\273\234\345\256\211\345\205\250.md" new file mode 100644 index 0000000000000000000000000000000000000000..5d463f9db90d4709bfcceae4eecb310ee7ed4054 --- /dev/null +++ "b/04\351\231\210\345\277\203\350\214\271/2024.6.25\347\254\224\350\256\260-\347\275\221\347\273\234\345\256\211\345\205\250.md" @@ -0,0 +1,92 @@ +## 2024.6.25笔记-网络安全 + +### 1.新增.service文件 + +``` +xxx.service ->/user/lib/systemd/system + +新增或修改 ->systemctl daemon-reload +``` + + + +### 2.与网络有关的命令 + +``` +1.ip(ifconfig {address + {route + +2.ping 测试网络连通性 + +3.wget + +4.curl + +5.ssh ssh user@主机 ssh -l user 主机 + +6.ss -tunl 数字形式显示p/udp + -tuna 数字形式显示所有tcp/udp,包含监听和已连接 + -a所有 + -t tcp协议 + -p 进程相关信息 + +7.traceroute +``` + + + +### 3.如何通过进程号反查服务名 + +``` +ps -ef |grep 进程号 +ps -aux|grep 进程号 +ss -p |grep 进程号 +``` + + + +### 4.结束所有进程 + +``` +killall 服务名 //严格匹配服务名 +pkill -9 服务名 //先模糊查询,再结束进程 +``` + + + +### 5.网络安全 + +``` +网络安全:端口安全,禁用非法访问端口,只允许指定端口开放 + +防火墙:firewall,一种安全机制,访问规则 + +Redhat:1.rpm包,yum工具安装软件 + 2.iptables ->firewall(7以上) + +Debian:1.dep包,apt工具安装软件 + 2.ufw + +``` + +### 6.防火墙 + +``` +防火墙:不被允许的,就是默认禁止的 +开启:ufw allow +查看状态:ufw status +禁用:ufw deny 协议|端口|协议/端口 +重新加载新配置:ufw reload +删除:ufw delete 第几个(先查看状态再删除) + +如果是云服务器,需要打开安全组 +``` + +作业: + +安装apache + +[linux安装Apache服务及配置详解-CSDN博客](https://blog.csdn.net/weixin_57839268/article/details/124154870) + +[Apache安装配置(Windows和Linux)-有手就行-腾讯云开发者社区-腾讯云 (tencent.com)](https://cloud.tencent.com/developer/article/1698069) +