欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

CentOS 配置防火墻詳解及實例

 更新時間:2017年02月08日 08:45:25   投稿:lqh  
這篇文章主要介紹了CentOS 配置防火墻詳解及實例的相關資料,需要的朋友可以參考下

 CentOS配置防火墻

昨天幫朋友配置CentOS服務器,一開始為了方便測試直接把防火墻關了,之后便需要配置好防火墻,網(wǎng)上找了幾個防火墻規(guī)則都有錯誤,后來發(fā)現(xiàn)是博主發(fā)帖不認真,有太多字符錯誤,下面是我整理的親測可用的防火墻規(guī)則的配置過程:

修改 iptables-config

首先修改iptables-config文件的一個配置項

$ vi /etc/sysconfig/iptables-config

把文件最后一行IPTABLES_MODULES="ip_conntrack_ftp" 改為#IPTABLES_MODULES="ip_conntrack_ftp" ,即注釋掉那一行配置項

添加規(guī)則

$ vi /etc/sysconfig/iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [5:564]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT 
-A INPUT -j RH-Firewall-1-INPUT 
-A FORWARD -j RH-Firewall-1-INPUT 
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT 
-A RH-Firewall-1-INPUT -p esp -j ACCEPT 
-A RH-Firewall-1-INPUT -p ah -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT 
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited 
COMMIT

已經(jīng)包含MySQL數(shù)據(jù)庫的3306端口和Tomcat的8080端口,可根據(jù)需要增刪端口。

感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!

相關文章

最新評論