55
Производим настройку сети в CentOS. Для этого необходимо открыть
следующий файл на редактирование (Листинг 5)
Листинг 5 – Открытия файла для редактирования
В поле IPADDR вводим адрес сети, в NETMASK маску сети, в GATEWAY
шлюз, DNS1 адрес DNS сервера. Сохраняем файл и перезапускаем сеть для
применения настроек (Листинг 6)
Листинг 6– Перезагрузка сети
Настраиваем firewall. В CentOS 7 в качестве firewall выступает iptables. По
умолчанию он запущен. Чтобы посмотреть текущие правила, нужно ввести
команду (Листинг 7)
Листинг 7 – Просмотр текущие правила firewall
В 7-й версии CentOS для управления iptables разработан новый инструмент
под названием firewalld и все управление производится через него.
Внесем некоторые изменения в работу ssh для увеличения безопасности. По
умолчанию, сервис работает на 22 порту и через этот порт идет огромное
количество попыток авторизоваться. Боты сканируют непрерывно интернет и
подбирают пароли к ssh. Чтобы обезопасить себя от сканов простых ботов,
необходимо изменить порт, на котором работает ssh. Можно выбрать любой
пятизначный номер. Для этого необходимо открыть файл с настройками сети для
редактирования и далее внести следующую запись (Листинг 8)
Листинг 8– Изменения порта