国产宅男网站在线|亚洲A级性爱免费视频|亚洲中精品级在线|午夜福利AA毛

  • <dd id="gf5jf"><th id="gf5jf"></th></dd>

    <cite id="gf5jf"><label id="gf5jf"></label></cite>
  • <div id="gf5jf"><listing id="gf5jf"></listing></div>
    學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識(shí) > centos關(guān)閉防火墻方法大全

    centos關(guān)閉防火墻方法大全

    時(shí)間: 林澤1002 分享

    centos關(guān)閉防火墻方法大全

      CentOS是Linux發(fā)行版之一,剛開(kāi)始接觸的朋友可能都還不知道centos關(guān)閉防火墻方法是什么吧?下面是學(xué)習(xí)啦小編跟大家分享的是centos關(guān)閉防火墻方法大全,歡迎大家來(lái)閱讀學(xué)習(xí)。

      centos關(guān)閉防火墻方法大全

      我們可以使用以下命令:

      #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT

      #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

      #/etc/rc.d/init.d/iptables save

      重啟計(jì)算機(jī)后,防火墻默認(rèn)已經(jīng)開(kāi)放了80和22兩個(gè)端口。

      臨時(shí)性的完全關(guān)閉防火墻,可以不重啟機(jī)器:

      #/etc/init.d/iptables status ##查看防火墻狀態(tài)

      #/etc/init.d/iptable stop ##本次關(guān)閉防火墻

      #/etc/init.d/iptable restart ##重啟防火墻

      永久性關(guān)閉防火墻:

      #chkconfig --level 35 iptables off (注意中間的是兩個(gè)英式小短線;重啟)

      設(shè)置防火墻開(kāi)放端口的方法如下:

      vi /etc/sysconfig/iptables

      修改防火墻時(shí)注意最好留下VNC和SSH的管理端口。

      下面是一個(gè)iptables的示例:

      # Firewall configuration written by system-config-securitylevel

      # Manual customization of this file is not recommended.*filter

      :INPUT ACCEPT [0:0]

      :FORWARD ACCEPT [0:0]

      :OUTPUT ACCEPT [0:0]

      :RH-Firewall-1-INPUT - [0:0]

      -A INPUT -j RH-Firewall-1-INPUT

      -A FORWARD -j RH-Firewall-1-INPUT

      -A RH-Firewall-1-INPUT -i lo -j ACCEPT

      -A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT

      -A RH-Firewall-1-INPUT -p 50 -j ACCEPT

      -A RH-Firewall-1-INPUT -p 51 -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

      -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT

      -A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited

      COMMIT

      要根據(jù)自己需求情況來(lái)修改這個(gè)文件,舉例來(lái)說(shuō),如果你不希望開(kāi)放80端口提供web服務(wù),那么應(yīng)該相應(yīng)的刪除這一行:

      -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

      全部修改完之后重啟iptables:

      service iptables restart

      你可以驗(yàn)證一下是否規(guī)則都已經(jīng)生效:iptables -L

      這樣,我們就完成了CentOS防火墻的設(shè)置修改。

    2674105