關(guān)于限制IP訪問問題
我在我的centos上搭建了tomcat服務(wù)器,為了限制特定主機(jī)的訪問我豈不是要先拒絕所有的客服機(jī)訪問,然后再開放固定IP和端口?怎么感覺有點(diǎn)多余…或者我只規(guī)定特定主機(jī)無法訪問…進(jìn)而只需過濾特定主機(jī)即可
我在我的centos上搭建了tomcat服務(wù)器,為了限制特定主機(jī)的訪問我豈不是要先拒絕所有的客服機(jī)訪問,然后再開放固定IP和端口?怎么感覺有點(diǎn)多余…或者我只規(guī)定特定主機(jī)無法訪問…進(jìn)而只需過濾特定主機(jī)即可
2015-11-03
舉報(bào)
2015-11-03
軟件永遠(yuǎn)會(huì)有漏洞和安全bug,將主機(jī)直接暴露在網(wǎng)上會(huì)有嚴(yán)重的安全隱患。從安全角度考慮,通常都是先全盤禁止訪問,再依需求開放服務(wù)。這樣能將主機(jī)暴露程度降到最低,所以在實(shí)踐中這是很“正?!钡淖龇ā?/p>
如果你確定你只需要禁止某些特定IP的訪問,也可以單獨(dú)禁止它。
2015-11-06
那,當(dāng)我首次安裝centos,并開啟防火墻(此時(shí)還未做任何iptables的配置)應(yīng)該是沒有安全作用的哦!