国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Web服務器 > 正文

CentOS 配置防火墻詳解及實例

2024-09-01 13:50:32
字體:
來源:轉載
供稿:網友

 CentOS配置防火墻

昨天幫朋友配置CentOS服務器,一開始為了方便測試直接把防火墻關了,之后便需要配置好防火墻,網上找了幾個防火墻規則都有錯誤,后來發現是博主發帖不認真,有太多字符錯誤,下面是我整理的親測可用的防火墻規則的配置過程:

修改 iptables-config

首先修改iptables-config文件的一個配置項

$ vi /etc/sysconfig/iptables-config

把文件最后一行IPTABLES_MODULES="ip_conntrack_ftp" 改為#IPTABLES_MODULES="ip_conntrack_ftp" ,即注釋掉那一行配置項

添加規則

$ vi /etc/sysconfig/iptables
*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [5:564]:RH-Firewall-1-INPUT - [0:0]-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p esp -j ACCEPT -A RH-Firewall-1-INPUT -p ah -j ACCEPT -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT

已經包含MySQL數據庫的3306端口和Tomcat的8080端口,可根據需要增刪端口。

感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 逊克县| 韶关市| 莱阳市| 曲麻莱县| 万全县| 无为县| 驻马店市| 青神县| 乐至县| 太保市| 开平市| 荔波县| 珠海市| 延庆县| 六安市| 柘荣县| 台北县| 邢台市| 区。| 弋阳县| 荣成市| 峡江县| 稻城县| 武鸣县| 铜山县| 阿拉善右旗| 正蓝旗| 大理市| 嵊州市| 武定县| 定边县| 乐平市| 彭泽县| 武穴市| 蒙阴县| 曲麻莱县| 福安市| 调兵山市| 鹤壁市| 西畴县| 正宁县|