# Docker 防火墙 iptables 配置指南
在现代应用开发中,Docker 的使用变得越来越普遍。然而,安全性始终是一个重要的问题。Docker 容器在默认情况下是相对开放的,因此配置防火墙规则是必要的。本文将帮助你了解如何通过 iptables 来配置 Docker 的防火墙规则。
## 流程步骤
首先,我们将整个过程分为几个清晰的步骤,方便理解和实施。
| 步骤号 | 步骤描            
                
         
            
            
            
            http://www.07net01.com/2016/02/1291283.html Iptabels是与linux内核集成的包过滤防火墙系统,几乎所有的linux发行版本都会包含Iptables的功能。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2021-08-06 10:25:57
                            
                                261阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            iptables 深度学习            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-10-03 17:18:21
                            
                                668阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            iptalbes设置在ubuntu16.04中的设置一般用iptables-apply配置文件比较好,如果出问题也可以恢复过来然后还有就是一定要设置开机启动的屏蔽所有的*filter:INPUTACCEPT[22423863:4764746538]:FORWARDACCEPT[0:0]:OUTPUTACCEPT[563634191:49247665107]-AINPUT-mstate--state            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2018-06-06 12:22:37
                            
                                869阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            两者的区别:
iptables用于设置防火墙(firewall), 即管理内外通信。
iptables是Linux下功能强大的应用层防火墙工具iptables 能做到“控制内部机器上网与不上网,访问哪些网站的控制” 但日志只能记录关于访问ip数据的相关信息SELinux主要用于对文件(file), 文件夹 (directory), 过程(process)的限制SELinux是美国国家安全局发布的一            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2021-08-04 14:50:32
                            
                                457阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            ubuntu 设置IP,设置网关 
  
        1. 检验是否可以连通,就使用ping命令ping 网关        开始的时候总是现实unreachable        2. 设置IP        sudo ifconfig eth0 133.133.133.190 netmask 255.255.255.0        这样就            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-30 21:10:20
                            
                                88阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             DHCP服务器提供以下两种配置方法地址池  这种方法指定了一个用来动态的提供给第一个访问网络的DHCP客户端的IP地址池(有时也称作区域或范围)。当DHCP客户端离开网络超过一定时间后,IP地址就会被回收到地址池以供其它DHCP客户端使用。  MAC地址  这种方法强制使用DHCP来区别每一块连接上网络的网卡的硬件地址,之后这块网卡每次连上网络请求DHCP服务时都为它提供这个固定的IP地址。              
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-11 10:08:32
                            
                                205阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            Ubuntu 14.04.3 LTS 配置 DNS Server 
     我们目的是用一台局域网机器完成 192.168.1.113 <-->cloudshield.com的解析,指定A记录和CNAME;0.关于Ubuntu 14.04.2 LTS 下载、安装、更新这里就直接跳过了; 1.下载安装工具 bind9 sudo apt-get i            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-21 08:28:20
                            
                                114阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            Ubuntu配置网络:一、linux网络连接的形式先简单说下给Ubuntu配置网络可以有以下三种方式:1、桥接:模拟成一台物理主机,和宿主机连在一个网卡上2、NATNet Address transform,网络地址转换3、Host-only类似于NAT,不能访问外部网络,出于安全性考虑二、NAT方式:1、查看NAT的网关点击编辑菜单,选择虚拟机网络编辑器 弹出 虚拟网络编辑器 对话框,选择VMn            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-06-30 14:08:06
                            
                                0阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            文章目录预备使用conda创建虚拟环境激活(切换)虚拟环境开始调研问题探索查看本机已有cuda版本去官网下载pytorch需要的版本安装cuda结束继续安装pytorch结束问题  本文旨在记录在实验室服务器上配置pytorch的全过程 预备使用conda创建虚拟环境首先使用命令conda env list查看当前存在的环境: 然后使用指定python版本创建虚拟环境,使用conda creat            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-08-10 18:11:36
                            
                                75阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            ubuntu DNS 配置DNSGoogle Public DNS:8.8.8.8、8.8.4.4114公共DNS:114.114.114.114AliDNS:223.5.5.5、223.6.6.6Baidu DNS:180.76.76.76Tencent DNS:119.29.29.29深圳南山,移动宽带,ping DNS地址速度比较(连续ping command:ping -t IpAddre            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-06-30 15:20:42
                            
                                246阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            网上有很多介绍在Ubuntu下开启SSH服务的文章,但大多数介绍的方法测试后都不太理想,均不能实现远程登录到Ubuntu上,最后分析原因是都没有真正开启ssh-server服务。最终成功的方法如下:   Ubuntu 下安装 OpenSSH Server 是无比轻松的一件事情,需要的命令只有一条:   sudo apt-get install openssh-server   (查看返            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-03-29 15:35:15
                            
                                94阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            常用操作:
#更新系统:
 sudo apt-get update
#备份文件
 sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.old
#设置权限:
 sudo chmod 777 /var/www
 如果子目录也要同样权限如:sudo chmod -R 777 /var/www
#重启服务前先检查下ap            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2011-11-25 09:07:20
                            
                                629阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            更换软件源、更新系统 sudo gedit /etc/apt/sources.list # Archive.ubuntu.com 更新服务器(欧洲,此为官方源) deb ://archive.ubuntu.com/ubuntu/ feisty main restricted universe multiverse deb ://archive.ubuntu.com/ubuntu/...            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2007-08-23 10:29:00
                            
                                77阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            重新安装ubuntu之后,需要进行一些配置。下面是我安装的一些基本配置。1:配置ADSL:sudo pppoeconf  输入用户名和密码即可开机启动就能上网。2:激活root用户:sudo passwd root 输入密码 激活root用户3:修改更新源  :备份当前的源列表sudo cp /etc/apt/sources.list /etc/apt/sources.list            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2007-08-12 09:13:54
                            
                                777阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            2018.4.18Ubuntu Nginx 配置承  Ubuntu Sublime 配置篇一. 序言历经了千难万险, 终于是把Nginx 配置成功了, 单单自己还不行, 还要不断从网上总结各种问题的解决方法才能彻底解决, 要不一下两下是不能轻易解决。 在这我详细说名一些我遇到的问题, 让大家省些时间, 少些煎熬。二. 安装Nginxsudo apt-get install nginx. 启动Ngi            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-15 11:08:48
                            
                                224阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            详解命令-ldconfig导读ldconfig命令的用途主要是在默认搜寻目录/lib和/usr/lib以及动态库配置文件/etc/ld.so.conf内所列的目录下,搜索出可共享的动态链接库(格式如lib*.so*),进而创建出动态装入程序(ld.so)所需的连接和缓存文件。缓存文件默认为/etc/ld.so.cache,此文件保存已排好序的动态链接库名字列表,为了让动态链接库为系统所共享,需运行            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-21 12:27:53
                            
                                222阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            首先,查看本服务器的都有哪些本地网卡接口:  ifconfig -a | grep  另一个可以查看网卡接口信息的程序是lshw  lshw -class  以太网接口的逻辑名字(默认是eth0 , eth1 , eth2 ……):该名称保存在:/etc/udev/rules.d/70-persistent-net.rules文件中,可以修改对应MAC的网卡的名称。以太网接口配置:ethtool&            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-13 07:30:19
                            
                                1054阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            确定版本最新版 http://www.jetbrains.com/pycharm/ 历史版本 http://www.jetbrains.com/pycharm/download/other.html
 安装用你最喜欢的方式解压缩就可以,如果没有直接右键有一个提取到此处,也是可以完成的如果你向规范点,就将解压的文件复制到Ubuntu同一的位置,如果你不关心这些            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-07-08 15:53:34
                            
                                179阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            Ubuntu18.04开发环境配置一、Ubuntu8.04安装第一步,菜单栏文件 – > 新建虚拟机第二步,选择自定义安装 第三步,一直点击下一步,出现这个界面停止,选择稍后安装操作系统 第四步,选择安装的客户使用的操作系统,这里还可以选择其他的,Windows、MacOS和Centos等操作系统 第五步、选择虚拟机的位置和设置虚拟机名称,名称后期可以更改。位置我选的是F盘,这个根据意向选择            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-13 10:50:26
                            
                                399阅读
                            
                                                                             
                 
                
                                
                    