Redhat(CentOS)下配置iptables防火墻的方法

在Linux中設(shè)置防火墻,以CentOS為例,打開iptables的配置文件:
vi /etc/sysconfig/iptables
通過(guò)/etc/init.d/iptables status命令查詢是否有打開80端口,如果沒有可通過(guò)兩種方式處理:
1.修改vi /etc/sysconfig/iptables命令添加使防火墻開放80端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
2.關(guān)閉/開啟/重啟防火墻
/etc/init.d/iptables stop
#start 開啟
#restart 重啟
3.永久性關(guān)閉防火墻
chkconfig --level 35 iptables off
/etc/init.d/iptables stop
iptables -P INPUT DROP
4.打開主動(dòng)模式21端口
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
5.打開被動(dòng)模式49152~65534之間的端口
iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
注意:
一定要給自己留好后路,留VNC一個(gè)管理端口和SSh的管理端口
需要注意的是,你必須根據(jù)自己服務(wù)器的情況來(lái)修改這個(gè)文件。
全部修改完之后重啟iptables:
service iptables restart
你可以驗(yàn)證一下是否規(guī)則都已經(jīng)生效:
iptables -L
相關(guān)文章
SUSE Linux Enterprise Server 設(shè)置防火墻開啟ssh遠(yuǎn)程端口的方法
這篇文章主要介紹了在SUSE Linux Enterprise Server系統(tǒng)下設(shè)置防火墻開啟ssh遠(yuǎn)程端口的方法,需要的朋友可以參考下2013-06-29- 這篇文章主要介紹下如何下freebsd下配置防火墻開啟SSH服務(wù)的方法,需要的朋友可以參考下2013-06-29
windows系統(tǒng)打開網(wǎng)頁(yè)被阻止通過(guò)windws防火墻可以輕松解決
打開一個(gè)網(wǎng)頁(yè)被WINDOWS阻止了怎么辦,想必有很多的朋友都有遇到過(guò)這樣的情況吧,究竟是什么原因呢?下面為大家一一介紹下,感興趣的朋友可不要錯(cuò)過(guò)了哈2013-06-27- Linux核心本身內(nèi)建了一種稱作”偽裝”的簡(jiǎn)單機(jī)制,除了最專門的黑客攻擊外,可以抵擋住絕大部分的攻擊行動(dòng)2013-06-24
利用命令行配置Windows XP系統(tǒng)防火墻(保護(hù)電腦安全)
防火墻是每臺(tái)電腦必備的軟件之一,為了保護(hù)電腦的安全,配置防火墻是必要的,下面為大家介紹下使用命令行配置XP系統(tǒng)防火墻,具體參數(shù)如下,感興趣的朋友可以參考下哈,希望2013-06-13- 最近在CentOS Linux下安裝配置 ORACLE 數(shù)據(jù)庫(kù)的時(shí)候,總顯示因?yàn)榫W(wǎng)絡(luò)端口而導(dǎo)致的EM安裝失敗,遂打算先關(guān)閉一下防火墻2013-06-07
使用windows防火墻時(shí)報(bào)錯(cuò)0x80070422解決方案
啟用Windows防火墻報(bào)錯(cuò)0x80070422,解決方法為:方法一 開啟Windows Defender服務(wù),方法二 運(yùn)行Fix it,方法三 運(yùn)行msert等等,感興趣的朋友可以參考下哈,希望對(duì)你有所幫2013-04-22Linux防火墻偽裝機(jī)制抵抗惡意黑客的詳細(xì)介紹
在Linux中,由于有許多不同的防火墻軟件可供選擇,安全性可低可高,最復(fù)雜的軟件可提供幾乎無(wú)法滲透的保護(hù)能力。不過(guò),Linux核心本身內(nèi)建了一種稱作”偽裝”的簡(jiǎn)單機(jī)制,除2013-04-17winxp/win7系統(tǒng)自帶的防火墻關(guān)閉方法讓你暢通網(wǎng)絡(luò)
windows xp/win7系統(tǒng)安裝后,默認(rèn)情況下防火墻就處于啟動(dòng)狀態(tài)的,他有個(gè)不好的地方就是阻止軟件對(duì)網(wǎng)絡(luò)的訪問(wèn),很是麻煩的特別是在聯(lián)網(wǎng)局域網(wǎng)游戲的時(shí)候,更不要提了,感興趣的2013-02-27關(guān)閉系統(tǒng)防火墻 圖解關(guān)閉windows xp自帶的防火墻
Windows平臺(tái)上的防火墻一直都很少用,這里就主要說(shuō)一下在怎么關(guān)閉window xp的防火墻和windows 7系統(tǒng)中的防火墻,感興趣的朋友可以了解下哦,或許對(duì)你有所幫助2013-01-29