仓酷云 发表于 2015-1-14 20:10:14

来一发CentOS防火墙开放特定端口 (iptables)

如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!iptables是linux下的防火墙,同时也是办事称号。
serviceiptablesstatus检察防火墙形态
serviceiptablesstart开启防火墙
serviceiptablesstop封闭防火墙
serviceiptablesrestart重启防火墙

防火墙开放特定端口:
①文件/etc/sysconfig/iptables
②增加:
-ARH-Firewall-1-INPUT-mstate--stateNEW-mtcp-ptcp--dport8080-jACCEPT
在我的centos6.5下,发明只必要输出白色局部便可
★数字8080代表开放8080端口,也能够改成其他的端口★
③重启防火墙

================================================================

保留对防火墙的设置
serivceiptablessave

检察iptables划定规矩及编号
iptables-nL--line-number

封闭一切的INPUTFORWARD(转发)OUTPUT的一切端口
iptables-PINPUTDROP
iptables-PFORWARDDROP
iptables-POUTPUTDROP



只翻开22端口
iptables-AINPUT-ptcp--dport22-jACCEPT
iptables-AOUTPUT-ptcp--sport22-jACCEPT

参数解说:
–A参数就当作是增加一条划定规矩
–p指定是甚么协定,我们经常使用的tcp协定,固然也有udp,比方53端口的DNS
–dport就是方针端口,当数据从内部进进办事器为方针端口
–sport数据从办事器进来,则为数据源端口利用
–j就是指定是ACCEPT-吸收大概DROP不吸收

克制某个IP会见
iptables-AINPUT-ptcp-s192.168.1.2-jDROP
–s参数是来历(即192.168.1.2)
前面回绝就是DROP


删除划定规矩
iptables-DINPUT2
删除INPUT链编号为2的划定规矩


欢迎大家来到仓酷云论坛!

透明 发表于 2015-1-14 22:24:47

来一发CentOS防火墙开放特定端口 (iptables)

哼!你不让我生活,我就不让你享受生活!!

admin 发表于 2015-1-25 18:23:06

Windows?是图形界面的,Linux类似以前的?DOS,是文本界面的,如果你运行了图形界面程序X-WINDOWS后,Linux?也能显示图形界面,也有开始菜单、桌面、图标等。

谁可相欹 发表于 2015-2-3 20:37:10

要增加自己Linux的技能,只有通过实践来实现了。所以,赶快找一部计算机,赶快安装一个Linux发行版本,然后进入精彩的Linux世界,相信对于你自己的Linux能力必然大有斩获。

爱飞 发表于 2015-2-9 08:38:14

Linux?最大的优点在于其作为服务器的强大功能,同时支持多种应用程序及开发工具,所以Linux操作系统有着广泛的应用空间。

深爱那片海 发表于 2015-2-27 08:38:49

查阅经典工具书和Howto,特别是Howto是全球数以万计的Linux、Unix的经验总结非常有参考价值通常40%的问题同样可以解决。

第二个灵魂 发表于 2015-3-9 08:53:36

目前全球有超过一百多个Linux发行版本,在国内也能找到十几个常见版本。如何选择请根据你的需求和能力,RedhatLinux和DebianLinux是网络管理员的理想选择。

精灵巫婆 发表于 2015-3-17 02:09:21

任何一个叫做操作系统的东西都是这样子构成的:内核+用户界面+一般应用程序。

老尸 发表于 2015-3-23 18:39:22

老实说,第一个程序是在C中编译好的,调试好了才在Linux下运行,感觉用vi比较麻烦,因为有错了不能调试,只是提示错误。
页: [1]
查看完整版本: 来一发CentOS防火墙开放特定端口 (iptables)