netfilter/iptables 的最大优点是它可以配置有状态的防火墙,这是 ipfwadm 和 ipchains 等以前的工具都无法提供的一种重要功能.有状态的防火墙能够指定并记住为发送或接收信息包所建立的连接的状态.防火墙可以从信息包的连接跟踪状态获得该信息.在决定新的信息包过滤时,防火墙所使用的这些状态信息可以增加其效率和速度.这里有四种有效状态,名称分别为 ESTABLISHED . INVALID . NEW 和 RELATED . #添加屏蔽IP#禁止此IP访问服务器iptabl
Window系统连上我们的开发机Linux,自然需要在Samba里添加一个新用户. linux-06bq:/usr/local/services/samba/bin # ./smbpasswd -a yourname New SMB password:Retype new SMB password:Failed to add entry for user yourname . 百度给出的结论是”添加的Samba用户首先必须是Linux用户”,一下子豁朗开郎. linux-06bq:/etc/sa
配置Linux网络属性:ip命令 ip [ OPTIONS ] OBJECT { COMMAND | help } OBJECT := { link | addr | route } link OBJECT: ip link - network device configuration set dev IFACE 可设置属性: up and down:激活或禁用指定接口: show [dev IFACE]:指定接口 [up]:仅显示处理激活状态的接口 ip address - proto
老版本的 Linux 中都是使用 ifconfig 命令检查和配置网络接口,但是该命令目前已经没有维护了,取而代之的是 ip 命令 ip 命令和 ifconfig 命令很相似,但是 相比起来,ip命令的功能更强大,它能执行多种 ifconfig 命令无法执行的任务 本文将介绍 ip 命令常用的一些操作 显示所有网络接口信息 输入 ip addr 或者 ip a 命令可以显示所有的网络接口信息 [root@ecs-centos-7 ~]# ip addr 1: lo: <LOOPBACK,UP,L