当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 教你用APF和BFD来加强Linux的防火墙

Unix/Linux
FreeBSD 数据转移办法
Freebsd 下运行QQ For Linux 的方法
FreeBSD, Debian, CentOS一个网卡绑定多个IP
freebsd下切换到root下 su: Sorry 的解决办法
Freebsd挂载光驱和软驱
FREEBSD下运行调试asterisk
一些 freebsd 的常用命令
笔记本上安装freebsd的小知识
FreeBSD系统下添加中文字体
FreeBSD挂载DOS分区,正确显示中文
FreeBSD挂载DOS分区时显示中文的方法
freebsd7.0安装系统图解(最新版)
服务器的时间同步设置方法
FreeBSD FTP 的架设教程
FreeBSD mpd VPN服务器安装步骤
更新FreeBSD Port Tree的几种方法小结
portupgrade 中文手册(翻译)
freebsd 服务器 ARP绑定脚本
在Ubuntu系统中定制 Compiz Fusion 特效
Ubuntu 7.10 绑定IP及MAC地址

Unix/Linux 中的 教你用APF和BFD来加强Linux的防火墙


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 122 ::
收藏到网摘: n/a

本文主要讲述用APF和BFD来加强Linux防火墙,BFD: (穷举破解侦测),与APF: (高级规则防火墙),均是由 Rf-x Networks 出品的Linux安全工具。

在安装BFD前,请务必确认您已经安装了APF,因为BDF将用到APF中的部分功能和特性。如果您还未安装APF,请点击这里阅读菜鸟油提供的APF的安装与设置。

下载最新版的BFD:wget http://www.rfxnetworks.com/downloads/bfd-current.tar.gz

解压并切换至该目录:

    tar -xzvf bfd-current.tar.gz    cd bfd-版本
  

安装:

    ./install.sh
  

安装完以后,开始配置BFD:

 

   nano /usr/local/bfd/conf.bfd
  

将 ALERT_USR=”0″ 改为 ALERT_USR=”1″ 。

将 EMAIL_USR=”root” 改为 EMAIL_USR=”你的Email地址” 。

保存退出。

将自己的IP加入信任列表:

 

   nano -w /usr/local/bfd/ignore.hosts
  

每个IP一行,如果你的IP是变动的,比如变动范围在111.111.1.1-111.111.255.254,那么只要输入 111.111 就可以了。OK了,现在可以启动BFD了!

    /usr/local/sbin/bfd -s
  

如果你对shell编程熟悉的话,甚至可以自行对软件进行配置(配置文件都在 /usr/local/bfd/rules 下)。

BFD安装后会自动在 /etc/cron.d/bfd 添加一个每8分钟自动运行的任务。感谢 Rf-x Networks 给我们带来的优秀的安全工具。祝各位安装使用顺利!