首页 > 其他分享 >安全:nftables:保存到文件和恢复

安全:nftables:保存到文件和恢复

时间:2024-09-04 10:26:47浏览次数:12  
标签:PRE 文件 fedora 保存 jump nftables mangle nft ens33

一,保存nftables规则:

查看规则:

[root@fedora ~]# nft list ruleset
table inet firewalld {
        ct helper helper-netbios-ns-udp {
                type "netbios-ns" protocol udp
                l3proto ip
        }

        chain mangle_PREROUTING {
                type filter hook prerouting priority mangle + 10; policy accept;
                jump mangle_PREROUTING_POLICIES
        }

        chain mangle_PREROUTING_POLICIES {
                iifname "ens33" jump mangle_PRE_policy_allow-host-ipv6
                iifname "ens33" jump mangle_PRE_FedoraWorkstation
                iifname "ens33" return
                jump mangle_PRE_policy_allow-host-ipv6
                jump mangle_PRE_FedoraWorkstation
                return
        } 
        ...

保存到文件:

[root@fedora ~]# nft list ruleset > nft.conf

清空规则

[root@fedora ~]# nft flush ruleset

查看规则,规则已空

[root@fedora ~]# nft list ruleset

二,从文件中恢复保存的防火墙规则

从文件加载

[root@fedora ~]# nft -f nft.conf

再次查看规则,规则已从文件中加载恢复:

[root@fedora ~]# nft list ruleset
table inet firewalld {
        ct helper helper-netbios-ns-udp {
                type "netbios-ns" protocol udp
                l3proto ip
        }

        chain mangle_PREROUTING {
                type filter hook prerouting priority mangle + 10; policy accept;
                jump mangle_PREROUTING_POLICIES
        }

        chain mangle_PREROUTING_POLICIES {
                iifname "ens33" jump mangle_PRE_policy_allow-host-ipv6
                iifname "ens33" jump mangle_PRE_FedoraWorkstation
                iifname "ens33" return
                jump mangle_PRE_policy_allow-host-ipv6
                jump mangle_PRE_FedoraWorkstation
                return
        }
        ...

 

标签:PRE,文件,fedora,保存,jump,nftables,mangle,nft,ens33
From: https://www.cnblogs.com/architectforest/p/18395285

相关文章

  • python 批量提取文件名
    """v1:读取文件夹文件名,并保存为excel"""importosfromopenpyxlimportWorkbook#指定文件夹路径folder_path="E:\\d_个人\\a_个人\\01-经历"#获取指定文件夹下的所有文件名file_names=os.listdir(folder_path)#创建一个新的Excel工作簿workbook=Wor......
  • 运行中的Docker容器获取 .NET项目的Dump文件
    进入容器的shelldockerexec-it容器名称或id/bin/bash使用cd命令进入NETSDK所在文件夹cd/usr/share/dotnet/shared/Microsoft.NETCore.App查看当前SDK版本ls进入指定SDK版本的文件夹cd/usr/share/dotnet/shared/Microsoft.NETCore.App/6.0.33使用SDK文......
  • 找回丢失文件的最佳希望,最好的数据恢复软件
    不要惊慌。数据恢复软件是您找回丢失文件的最佳(有时也是唯一的)希望。我们测试并挑选了适用于Mac和PC的最佳实用程序。我测试过的精选产品1、奇客数据恢复优点和缺点从所有媒体恢复文件。预览功能可以让您提前知道哪些文件可以恢复。包括磁盘测试和克隆功能。列出......
  • 如何从 Mac 上清空的垃圾箱中恢复误删除的文件
    在Mac上删除的文件将被移至垃圾箱并保留30天,然后才会被永久删除。但是,许多Mac用户可能会意外清空垃圾箱而没有意识到其中包含了重要文件。本指南包含从清空的垃圾箱中恢复Mac上已删除文件的所有有效方法。当您意识到自己意外清空了Mac上的垃圾箱时,请迅速采取行动并......
  • django前后端不分离项目中ajax与csrf问题,加入这个js文件(亲测有效)
    functiongetCookie(name){letcookieValue=null;if(document.cookie&&document.cookie!==''){constcookies=document.cookie.split(';');for(leti=0;i<cookies.length;i++){constcookie=cookies[i].trim();//......
  • Pikachu文件包含漏洞(本地和远程)
    一、本地文件包含打开靶场,选择一个查看读取一个本地文件查看二、远程文件包含在云服务器创建一个txt文件写入<?phpfputs(fopen("shell.php","w"),'<?phpeval($_POST["cmd"]);?>')?>在本机上查看,会生成一个6.php,使用蚁剑连接查看......
  • Python批量分割Excel后逐行做差、合并文件的方法
      本文介绍基于Python语言,针对一个文件夹下大量的Excel表格文件,基于其中每一个文件,首先依据某一列数据的特征截取我们需要的数据,随后对截取出来的数据逐行求差,并基于其他多个文件夹中同样大量的Excel表格文件,进行数据跨文件合并的具体方法。  首先,我们来明确一下本文的具体需......
  • 文件包含PHP伪协议利用方法 本地复现
    环境配置步骤一:更改参数php.ini⾥有两个重要的参数allow_url_fopen、allow_url_include步骤二:创建123.php文件输入一句话木马步骤三:创建1.phpless-1 file://协议123.php?cmd=file://D:\phpstudy_pro\WWW\1.phpless-2 php://filter协......
  • pikachu文件包含漏洞靶场
    Fileinclusion(local)创建1.php步骤一:选择一个球员提交../../../../1.phpFileInclusion(remote)(远程文件包含)步骤一:更改参数php.ini⾥有两个重要的参数allow_url_fopen、allow_url_include;步骤二:选择球员步骤三:宝塔公网上创建一个6.txt文......
  • pikachu文件包含漏洞靶场攻略
    1.Fileinclusion(local)(本地文件包含)步骤一:选择一个球员提交步骤二:filename后面输入../../../../shw.php访问php文件2.FileInclusion(remote)(远程文件包含)步骤一:修改配置远程包含漏洞的前提:需要php.ini配置如下:allow_url_fopen=on//默认打开Allow_url_include=on/......