gpt4 book ai didi

linux - 以编程方式修改防火墙规则 Linux

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:00:47 24 4
gpt4 key购买 nike

我需要使用编程在我的防火墙中分配规则。我的意思是我想创建一个网络应用程序,用户可以在其中为其 IP 地址选择防火墙规则,这些规则将分配给该 IP。将只有一台防火墙机器。我认为具有良好 api 的防火墙可以做到这一点。任何人都知 Prop 有良好 api 的开源防火墙??

最佳答案

linux 防火墙称为netfilter,是linux 内核的一部分。有多种用户空间工具可以操作它,最著名的是事实上的标准实用程序 iptables。由于您需要成为 root 用户才能修改防火墙规则,而 Web 服务器不应以 root 用户身份运行,因此我建议采用两层方法来解决此问题:修改一组的 Web 应用程序规则(在 SQL 数据库或配置文件中),以及一个以 root 身份运行的守护进程,它监视规则更改并通过执行 iptables 应用它们。

关于linux - 以编程方式修改防火墙规则 Linux,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5532132/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com