管理对系统服务访问的方法有好几种。必须根据服务、系统配置、以及你对 Linux 的掌握程度来决定应使用哪一种方法。 拒绝对某一服务的使用的最简便方法是将其关闭。ntsysv — 基于文本的程序。chkconfig — 一个允许你在不同运行级别启动和关闭服务的命令行工具。管理对系统服务的使用的另一种方法是通过使用 iptables 来配置 IP 防火墙。如果你寻找的是能够为你的家用机器设置常规访问规则的工具程序,并且你还是 Linux 新手,你应该尝试使用安全级别配置工具。
Linux kernel使用netfilter对进出的数据包进行过滤,netfilter由三个规则表组成,每个表又有许多内建的链组成。通过使用iptables命令可以对这些表链进行操作,如添加、删除和列出规则等。本文介绍了Netfilter规则表,阐述了Ubuntu Server中的Iptables配置方法。