基礎篇七---服務器安全策略及linux防火牆介紹

一、服務器安全策略 二、linux防火牆 (1)一個封包進入網絡主機的順序爲:防火牆----selinux-----端口-----服務 (2)防火牆是封包過濾的機制,即通過netfilter機制主要對數據包表頭分析,對端口、IP、特殊標識封包(如帶有SYN的主動聯機)、mac地址進行檢測,來決定是否放行;因此可知,防火牆不可抵禦病毒或者木馬,因爲特定的端口(比如80端口,木馬會經常探測這個端口)是
相關文章
相關標籤/搜索