linux 防火墙开放特定端口与指定ip谨防
2016-06-04 22:08
721 查看
vi etc/iptable/sysconfig/iptables
linux 开放固定端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 1113 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 55151 -j ACCEPT
重启防火墙:service iptables restart
关闭防火墙:service iptables stop
开启防火墙:service iptables start
保存 service iptables save
CentOS 6.5开放端口方法
1、LINUX下通过命令开启允许对外访问的网络端口:
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #开启8080端口
/etc/rc.d/init.d/iptables save #保存配置
/etc/rc.d/init.d/iptables restart #重启服务
2、查看端口是否开放
/etc/init.d/iptables status
禁用指定ip连接服务器
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
立即生效 关闭selinux 重启后失效
setenforce 0
安装iptables
yum install iptables iptables-services
systemctl stop firewalld //停止firewalld
systemctl mask firewalld // 禁用firewalld
systemctl enable iptables //启用iptables
systemctl start iptables //开启iptables
禁止用户直接通过root登录
vim /etc/ssh/sshd_config
修改:PermitRootLogin yes
重启sshd服务:systemctl restart sshd.service
linux 开放固定端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 1113 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 55151 -j ACCEPT
重启防火墙:service iptables restart
关闭防火墙:service iptables stop
开启防火墙:service iptables start
保存 service iptables save
CentOS 6.5开放端口方法
1、LINUX下通过命令开启允许对外访问的网络端口:
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #开启8080端口
/etc/rc.d/init.d/iptables save #保存配置
/etc/rc.d/init.d/iptables restart #重启服务
2、查看端口是否开放
/etc/init.d/iptables status
禁用指定ip连接服务器
iptables -A INPUT -i eth0 -s "111.111.111.111" -j DROP centos 7 使用firewalld 代替了 centos 6中的iptables 防火墙 所以配置方式有所改变 firewall-cmd --zone=public --add-port=80/tcp --permanent 开放80端口 参数详情:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
重启防火墙 firewall-cmd --reload
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
立即生效 关闭selinux 重启后失效
setenforce 0
安装iptables
yum install iptables iptables-services
systemctl stop firewalld //停止firewalld
systemctl mask firewalld // 禁用firewalld
systemctl enable iptables //启用iptables
systemctl start iptables //开启iptables
禁止用户直接通过root登录
vim /etc/ssh/sshd_config
修改:PermitRootLogin yes
重启sshd服务:systemctl restart sshd.service
相关文章推荐
- LINUX日志系统之WEB日志(一)
- Linux内核:简介
- CentOS 6.x RHCS Cluster 配置
- Linux 用Makefile编译C代码
- CentOS 7安装LAMP环境及Laravel框架
- Linux执行PHP脚本(简单实例)
- Linux+PHP设置北京时间
- Linux进程管理---task_struct
- [platform]linux platform device/driver(三)--Platform Device和Platform_driver注册过程之代码对比
- 深入理解Linux内核 chap 3 进程
- Linux与JVM的内存关系分析
- [platform]linux platform device/driver(二)--Platform Device和Platform_driver注册过程之详细代码
- linux(centos)搭建SVN服务器
- Linux学习
- 嵌入式Linux裸机开发(一)——点亮Led
- CentOS 6.6 下源码编译安装MySQL 5.7.5
- 在Linux下用C语言写一个小程序实现一个进度条编写Makefile来进行运行
- Linux内核源码结构
- CentOS 7在桌面添加快捷方式
- windows下的txt文件传到Linux下中文乱码问题