CentOS配置防火墙
2016-01-11 18:48
513 查看
昨天帮朋友配置CentOSserver,一開始为了方便測试直接把防火墙关了。之后便须要配置好防火墙,网上找了几个防火墙规则都有错误,后来发现是博主发帖不认真,有太多字符错误,以下是我整理的亲測可用的防火墙规则的配置过程:
把文件最后一行
已经包括Mysql数据库的3306端口和Tomcat的8080端口,可依据须要增删端口。
改动 iptables-config
首先改动iptables-config文件的一个配置项$ vi /etc/sysconfig/iptables-config
把文件最后一行
IPTABLES_MODULES="ip_conntrack_ftp"改为
#IPTABLES_MODULES="ip_conntrack_ftp",即凝视掉那一行配置项
加入规则
$ vi /etc/sysconfig/iptables
*filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [5:564] :RH-Firewall-1-INPUT - [0:0] -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p esp -j ACCEPT -A RH-Firewall-1-INPUT -p ah -j ACCEPT -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT
已经包括Mysql数据库的3306端口和Tomcat的8080端口,可依据须要增删端口。
相关文章推荐
- 写给菜鸟:玩转linux-深度linux的安装与卸载
- Linux/Mac OS 常用命令记录
- Linux下C语言多线程编程实例(用C语言模拟word软件,一边输入,一边统计字符)
- Linux 系统应用编程——进程间通信(下)
- linux学习笔记02
- CentOS 7启动时不启动桌面服务【systemd】
- CentOS6.5安装vncserver实现图形化访问
- linux内存基础知识和相关调优方案
- linux防火墙设置
- linux消息队列编程实例
- Linux下DIR,dirent,stat等结构体详解
- Linux下C语言实现C/S模式编程(附源码,运行截图)
- ARM Linux 3.x的设备树(Device Tree)【转】
- Linux 内核 4.4 LTS 发布,可以在虚拟机中玩 OpenGL 游戏了
- linux ftp如何配置 文件上传权限?
- linux下如何添加一个用户并且让用户获得root权限
- java代码实现文件上传到linux服务器及问题汇总及解决(亲测可行)
- Linux下转PDF为图片
- linux下执行strlwr函数出错:ld returned 1 exit status
- linux学习笔记----6