亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

CentOS 配置防火墻詳解及實例

 更新時間:2017年02月08日 08:45:25   投稿:lqh  
這篇文章主要介紹了CentOS 配置防火墻詳解及實例的相關(guān)資料,需要的朋友可以參考下

 CentOS配置防火墻

昨天幫朋友配置CentOS服務(wù)器,一開始為了方便測試直接把防火墻關(guān)了,之后便需要配置好防火墻,網(wǎng)上找了幾個防火墻規(guī)則都有錯誤,后來發(fā)現(xiàn)是博主發(fā)帖不認真,有太多字符錯誤,下面是我整理的親測可用的防火墻規(guī)則的配置過程:

修改 iptables-config

首先修改iptables-config文件的一個配置項

$ vi /etc/sysconfig/iptables-config

把文件最后一行IPTABLES_MODULES="ip_conntrack_ftp" 改為#IPTABLES_MODULES="ip_conntrack_ftp" ,即注釋掉那一行配置項

添加規(guī)則

$ vi /etc/sysconfig/iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [5:564]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT 
-A INPUT -j RH-Firewall-1-INPUT 
-A FORWARD -j RH-Firewall-1-INPUT 
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT 
-A RH-Firewall-1-INPUT -p esp -j ACCEPT 
-A RH-Firewall-1-INPUT -p ah -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT 
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited 
COMMIT

已經(jīng)包含MySQL數(shù)據(jù)庫的3306端口和Tomcat的8080端口,可根據(jù)需要增刪端口。

感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!

相關(guān)文章

  • 使用PXE自動安裝CentOS7.6的教程詳解

    使用PXE自動安裝CentOS7.6的教程詳解

    最近小編遇到這樣的需求:基地新到300臺服務(wù)器,需要自實施安裝CentOS7.6版本操作系統(tǒng),選擇使用PXE進行批量安裝。這個需求該如何處理呢,下面腳本之家小編給大家?guī)砹耸褂肞XE自動安裝CentOS7.6的教程,感興趣的朋友一起看看吧
    2019-10-10
  • CentOS6.7系統(tǒng)中配置LNMP環(huán)境

    CentOS6.7系統(tǒng)中配置LNMP環(huán)境

    LNMP 代表的就是:Linux系統(tǒng)下Nginx+MySQL+PHP這種網(wǎng)站服務(wù)器架構(gòu)。LNMP 這種架構(gòu)目前也是非常流行,今天我們就來看下如何在CentOS6.7系統(tǒng)中配置LNMP環(huán)境
    2016-10-10
  • Apache多虛擬主機多站點配置的兩種實現(xiàn)方案

    Apache多虛擬主機多站點配置的兩種實現(xiàn)方案

    本文介紹了在Apache服務(wù)器上配置多虛擬主機的兩種方案:基于IP地址的虛擬主機配置和基于域名的虛擬主機配置,詳細說明了每個方案的配置步驟,以實現(xiàn)在同一臺服務(wù)器上托管多個網(wǎng)站的目的,感興趣的可以了解一下
    2024-09-09
  • ubantu 16.4下Hadoop完全分布式搭建實戰(zhàn)教程

    ubantu 16.4下Hadoop完全分布式搭建實戰(zhàn)教程

    這篇文章主要給大家介紹了關(guān)于在ubantu 16.4下Hadoop完全分布式搭建的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習或者工作具有一定的參考學(xué)習價值,需要的朋友們下面隨著小編來一起學(xué)習學(xué)習吧
    2018-10-10
  • Linux服務(wù)器端口不可訪問問題的排查及解決方法

    Linux服務(wù)器端口不可訪問問題的排查及解決方法

    本篇主要記錄了一次 Linux 服務(wù)端口訪問不通問題的排查過程,涉及到了 Linux 防火墻、進程/端口、Docker 以及 arp-scan 等方向和工具,下面就從研發(fā)視角來看下排查過程,需要的朋友可以參考下
    2023-11-11
  • Linux Vim提示:E325: ATTENTION的問題及解決

    Linux Vim提示:E325: ATTENTION的問題及解決

    這篇文章主要介紹了Linux Vim提示:E325: ATTENTION的問題及解決方案,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • 在Ubuntu上搭建一個基于webrtc的多人視頻聊天服務(wù)實例代碼詳解

    在Ubuntu上搭建一個基于webrtc的多人視頻聊天服務(wù)實例代碼詳解

    這篇文章主要介紹了在Ubuntu上搭建一個基于webrtc的多人視頻聊天服務(wù),本文通過實例代碼給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-02-02
  • linux系統(tǒng)掛載數(shù)據(jù)盤的方法(視頻圖文教程)

    linux系統(tǒng)掛載數(shù)據(jù)盤的方法(視頻圖文教程)

    這篇文章主要介紹了linux系統(tǒng)掛載數(shù)據(jù)盤的方法(視頻圖文教程),需要的朋友可以參考下
    2017-08-08
  • Linux實現(xiàn)自動掛載autofs的方法詳解

    Linux實現(xiàn)自動掛載autofs的方法詳解

    這篇文章主要介紹了Linux實現(xiàn)自動掛載autofs的相關(guān)資料。autofs 服務(wù)將實現(xiàn)自動掛載外圍設(shè)備,NFS共享目錄等,并在空閑5分鐘后后自動卸載,需要的可以參考一下
    2022-10-10
  • Linux XAMPP下啟用WordPress的自定義文件名(偽靜態(tài))功能

    Linux XAMPP下啟用WordPress的自定義文件名(偽靜態(tài))功能

    這篇文章主要介紹了Linux XAMPP下啟用WordPress的自定義文件名(偽靜態(tài))功能的相關(guān)資料,需要的朋友可以參考下
    2016-12-12

最新評論