CentOS 配置防火墻詳解及實例
CentOS配置防火墻
昨天幫朋友配置CentOS服務器,一開始為了方便測試直接把防火墻關了,之后便需要配置好防火墻,網(wǎng)上找了幾個防火墻規(guī)則都有錯誤,后來發(fā)現(xiàn)是博主發(fā)帖不認真,有太多字符錯誤,下面是我整理的親測可用的防火墻規(guī)則的配置過程:
修改 iptables-config
首先修改iptables-config文件的一個配置項
$ vi /etc/sysconfig/iptables-config
把文件最后一行IPTABLES_MODULES="ip_conntrack_ftp" 改為#IPTABLES_MODULES="ip_conntrack_ftp" ,即注釋掉那一行配置項
添加規(guī)則
$ vi /etc/sysconfig/iptables
*filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [5:564] :RH-Firewall-1-INPUT - [0:0] -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p esp -j ACCEPT -A RH-Firewall-1-INPUT -p ah -j ACCEPT -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT
已經(jīng)包含MySQL數(shù)據(jù)庫的3306端口和Tomcat的8080端口,可根據(jù)需要增刪端口。
感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!
相關文章
CentOS6.7系統(tǒng)中配置LNMP環(huán)境
LNMP 代表的就是:Linux系統(tǒng)下Nginx+MySQL+PHP這種網(wǎng)站服務器架構。LNMP 這種架構目前也是非常流行,今天我們就來看下如何在CentOS6.7系統(tǒng)中配置LNMP環(huán)境2016-10-10ubantu 16.4下Hadoop完全分布式搭建實戰(zhàn)教程
這篇文章主要給大家介紹了關于在ubantu 16.4下Hadoop完全分布式搭建的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2018-10-10Linux Vim提示:E325: ATTENTION的問題及解決
這篇文章主要介紹了Linux Vim提示:E325: ATTENTION的問題及解決方案,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-11-11在Ubuntu上搭建一個基于webrtc的多人視頻聊天服務實例代碼詳解
這篇文章主要介紹了在Ubuntu上搭建一個基于webrtc的多人視頻聊天服務,本文通過實例代碼給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2020-02-02linux系統(tǒng)掛載數(shù)據(jù)盤的方法(視頻圖文教程)
這篇文章主要介紹了linux系統(tǒng)掛載數(shù)據(jù)盤的方法(視頻圖文教程),需要的朋友可以參考下2017-08-08Linux XAMPP下啟用WordPress的自定義文件名(偽靜態(tài))功能
這篇文章主要介紹了Linux XAMPP下啟用WordPress的自定義文件名(偽靜態(tài))功能的相關資料,需要的朋友可以參考下2016-12-12