<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>第9卷：防火墙与安全 on 编程那些事儿</title><link>https://before80.github.io/prgms/linux/firewall_safe/</link><description>Recent content in 第9卷：防火墙与安全 on 编程那些事儿</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 24 Mar 2026 22:14:42 +0800</lastBuildDate><atom:link href="https://before80.github.io/prgms/linux/firewall_safe/index.xml" rel="self" type="application/rss+xml"/><item><title>第34章：防火墙基础</title><link>https://before80.github.io/prgms/linux/firewall_safe/Chapter-34-Firewall-Basics/</link><pubDate>Tue, 24 Mar 2026 13:18:28 +0800</pubDate><guid>https://before80.github.io/prgms/linux/firewall_safe/Chapter-34-Firewall-Basics/</guid><description>&lt;h1 id="第三十四章防火墙基础"&gt;第三十四章：防火墙基础&lt;/h1&gt;
&lt;p&gt;防火墙（Firewall）是网络安全的&amp;quot;守门员&amp;quot;——它站在你的服务器和网络之间，决定哪些数据包可以进来，哪些必须滚蛋。&lt;/p&gt;
&lt;p&gt;想象一下：你的服务器是一栋大楼，防火墙就是大楼门口的保安。他会问你三个问题：你是谁？你找谁？你有通行证吗？三个问题有一个答不上来，对不起，请回吧。&lt;/p&gt;</description></item><item><title>第35章：UFW 防火墙（Ubuntu）</title><link>https://before80.github.io/prgms/linux/firewall_safe/Chapter-35-UFW-Firewall/</link><pubDate>Tue, 24 Mar 2026 13:18:28 +0800</pubDate><guid>https://before80.github.io/prgms/linux/firewall_safe/Chapter-35-UFW-Firewall/</guid><description>&lt;h1 id="第三十五章ufw-防火墙ubuntu"&gt;第三十五章：UFW 防火墙（Ubuntu）&lt;/h1&gt;
&lt;p&gt;UFW（Uncomplicated Firewall）是Ubuntu默认的防火墙管理工具。它的设计目标就是一个：&lt;strong&gt;让复杂的iptables配置变得简单&lt;/strong&gt;。&lt;/p&gt;</description></item><item><title>第36章：firewalld 防火墙（CentOS/RHEL）</title><link>https://before80.github.io/prgms/linux/firewall_safe/Chapter-36-firewalld/</link><pubDate>Tue, 24 Mar 2026 13:18:28 +0800</pubDate><guid>https://before80.github.io/prgms/linux/firewall_safe/Chapter-36-firewalld/</guid><description>&lt;h1 id="第三十六章firewalld-防火墙centosrhel"&gt;第三十六章：firewalld 防火墙（CentOS/RHEL）&lt;/h1&gt;
&lt;p&gt;CentOS/RHEL（以及 Fedora、OpenSUSE 等）默认使用 &lt;code&gt;firewalld&lt;/code&gt; 作为防火墙管理工具。和Ubuntu的UFW不同，firewalld是红帽系Linux的标配。&lt;/p&gt;</description></item><item><title>第37章：iptables 底层配置</title><link>https://before80.github.io/prgms/linux/firewall_safe/Chapter-37-iptables/</link><pubDate>Tue, 24 Mar 2026 13:18:28 +0800</pubDate><guid>https://before80.github.io/prgms/linux/firewall_safe/Chapter-37-iptables/</guid><description>&lt;h1 id="第三十七章iptables-底层配置"&gt;第三十七章：iptables 底层配置&lt;/h1&gt;
&lt;p&gt;iptables是Linux内核netfilter模块的用户态配置工具，也是UFW和firewalld的&amp;quot;底层老板&amp;quot;。虽然UFW和firewalld已经足够好用，但理解iptables能让你真正掌握Linux防火墙的原理。&lt;/p&gt;</description></item><item><title>第38章：系统安全加固</title><link>https://before80.github.io/prgms/linux/firewall_safe/Chapter-38-System-Security-Hardening/</link><pubDate>Tue, 24 Mar 2026 13:18:28 +0800</pubDate><guid>https://before80.github.io/prgms/linux/firewall_safe/Chapter-38-System-Security-Hardening/</guid><description>&lt;h1 id="第三十八章系统安全加固"&gt;第三十八章：系统安全加固&lt;/h1&gt;
&lt;p&gt;服务器上线后，第一件事是什么？改密码？装软件？不，是安全加固。&lt;/p&gt;
&lt;p&gt;想象一下：你买了一套房子，结果门锁是出厂默认密码，窗户没关，地下室入口大开——你会直接住进去吗？服务器也是一个道理。&lt;/p&gt;</description></item></channel></rss>