国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗(yàn) > 正文

CentOS 配置防火墻詳解及實(shí)例

2019-11-02 17:00:19
字體:
供稿:網(wǎng)友

 CentOS配置防火墻

昨天幫朋友配置CentOS服務(wù)器,一開始為了方便測試直接把防火墻關(guān)了,之后便需要配置好防火墻,網(wǎng)上找了幾個(gè)防火墻規(guī)則都有錯(cuò)誤,后來發(fā)現(xiàn)是博主發(fā)帖不認(rèn)真,有太多字符錯(cuò)誤,下面是我整理的親測可用的防火墻規(guī)則的配置過程:

修改 iptables-config

首先修改iptables-config文件的一個(gè)配置項(xiàng)

$ vi /etc/sysconfig/iptables-config

把文件最后一行IPTABLES_MODULES="ip_conntrack_ftp" 改為#IPTABLES_MODULES="ip_conntrack_ftp" ,即注釋掉那一行配置項(xiàng)

添加規(guī)則

$ vi /etc/sysconfig/iptables
*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [5:564]:RH-Firewall-1-INPUT - [0:0]-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p esp -j ACCEPT -A RH-Firewall-1-INPUT -p ah -j ACCEPT -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT

已經(jīng)包含MySQL數(shù)據(jù)庫的3306端口和Tomcat的8080端口,可根據(jù)需要增刪端口。

感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 朝阳市| 徐州市| 兴仁县| 佛冈县| 家居| 资兴市| 阆中市| 鄂尔多斯市| 林西县| 昌乐县| 历史| 清涧县| 贡觉县| 唐海县| 怀来县| 米泉市| 绥阳县| 泗洪县| 健康| 民权县| 元朗区| 广州市| 梨树县| 道孚县| 南部县| 栾城县| 东山县| 青川县| 岫岩| 潢川县| 田东县| 筠连县| 澄城县| 类乌齐县| 普安县| 石阡县| 土默特右旗| 尖扎县| 东安县| 天全县| 彰化市|