亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Linux之CentOS7下如何配置iptables

 更新時(shí)間:2024年02月01日 09:23:57   作者:Java秦老師  
這篇文章主要介紹了Linux之CentOS7下如何配置iptables問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教

iptables也叫netfilter,是Linux下自帶的一款免費(fèi)且優(yōu)秀的基于包過(guò)濾的防火墻工具,他的功能十分強(qiáng)大,使用也非常靈活,可以對(duì)流入、流出、流經(jīng)服務(wù)器的數(shù)據(jù)包進(jìn)行精細(xì)的控制。

但是iptables在CentOS7的版本上已經(jīng)被閹割掉了,我們需要自行安裝,以下是在CentOS7下安裝iptables和使用方式。

一、安裝iptables

1.1、查看是否安裝成功

命令:

systemctl status iptables

輸出結(jié)果表示沒(méi)有iptables的相關(guān)服務(wù),我們需要安裝

1.2、安裝iptables

命令:

yum install iptables-services

1.3、檢查是否安裝成功

命令:

systemctl status iptables

輸出結(jié)果表示已經(jīng)安裝了iptables但是還沒(méi)有啟動(dòng)

1.4、啟動(dòng)iptables

命令:

systemctl start iptables.service

再次查看狀態(tài),輸出結(jié)果表示已經(jīng)成功啟動(dòng)iptables

1.5、關(guān)閉SELINUX

這里需要關(guān)閉SELINUX,因?yàn)楫?dāng)SELINUX不關(guān)閉時(shí),iptables不讀取配置文件,關(guān)于如何關(guān)閉SELINUX建議大家瀏覽我的其他Linux:CentOS7下關(guān)閉SELINUX

二、命令

2.1、系統(tǒng)命令

systemctl start iptables #啟動(dòng)

systemctl status iptables #查看運(yùn)行狀態(tài)

systemctl restart iptables.service #重啟

systemctl stop iptables.service #停止

systemctl enable iptables.service #設(shè)置開(kāi)機(jī)啟動(dòng)

systemctl disable iptables.service #禁止開(kāi)機(jī)啟動(dòng)

2.2、常用命令

iptables -h #查詢幫助

iptables -L -n #列出(filter表)所有規(guī)則

iptables -L -n --line-number #列出(filter表)所有規(guī)則,帶編號(hào)

iptables -L -n -t nat #列出(nat表)所有規(guī)則

iptables -F #清除(filter表)中所有規(guī)則

iptables -F -t nat #清除(nat表)中所有規(guī)則

service iptables save #保存配置(保存配置后必須重啟iptables)

systemctl restart iptables.service #重啟

三、語(yǔ)法

3.1、filter表解析

filter表是iptables默認(rèn)使用的表,負(fù)責(zé)對(duì)流入、流出本機(jī)的數(shù)據(jù)包進(jìn)行過(guò)濾,該表中定義了3個(gè)鏈,分別是:INPUT、OUTPUT、FORWARD

  • INPUT:過(guò)濾進(jìn)入主機(jī)的數(shù)據(jù)包
  • OUTPUT:處理從本機(jī)出去的數(shù)據(jù)包
  • FORWARD:負(fù)責(zé)轉(zhuǎn)發(fā)流經(jīng)本機(jī)但不進(jìn)入本機(jī)的數(shù)據(jù)包,起到轉(zhuǎn)發(fā)作用

3.2、iptables常用語(yǔ)法

  • -A:追加到規(guī)則的最后一條
  • -D:刪除記錄
  • -I:添加到規(guī)則的第一條
  • -p:(proto)規(guī)定通信協(xié)議,常見(jiàn)的協(xié)議有:tcp、udp、icmp、all
  • -j:(jump)指定要跳轉(zhuǎn)的目標(biāo),常見(jiàn)的目標(biāo)有:ACCEPT(接收數(shù)據(jù)包)、DROP(丟棄數(shù)據(jù)包)、REJECT(重定向)三種,但是一般不適用重定向,會(huì)帶來(lái)安全隱患

四、常見(jiàn)案例

4.1、IP過(guò)濾

4.1.1、禁止192.168.1.3 IP地址的所有類型數(shù)據(jù)接入

iptables -A INPUT ! -s 192.168.1.3 -j DROP

4.2、開(kāi)放端口

4.2.1、開(kāi)放端口

iptables -A INPUT -p tcp --dport 80 -j ACCEPT #開(kāi)放80端口

4.2.2、開(kāi)放端口范圍

iptables -I INPUT -p tcp --dport 22:80 -j ACCEPT #開(kāi)發(fā)22-80范圍的端口

4.2.3、不允許80端口流出

iptables -I OUTPUT -p tcp --dport 80 -j DROP

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Centos7.4 zabbix3.4.7源碼安裝的方法步驟

    Centos7.4 zabbix3.4.7源碼安裝的方法步驟

    這篇文章主要介紹了Centos7.4 zabbix3.4.7源碼安裝的方法步驟,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2018-06-06
  • linux系統(tǒng)中通過(guò)rsync+inotify實(shí)現(xiàn)網(wǎng)頁(yè)自動(dòng)同步

    linux系統(tǒng)中通過(guò)rsync+inotify實(shí)現(xiàn)網(wǎng)頁(yè)自動(dòng)同步

    這篇文章主要介紹了linux系統(tǒng)中通過(guò)rsync+inotify實(shí)現(xiàn)網(wǎng)頁(yè)自動(dòng)同步,需要的朋友可以參考下
    2014-11-11
  • Linux ssh遠(yuǎn)程連接斷開(kāi)問(wèn)題處理辦法解決

    Linux ssh遠(yuǎn)程連接斷開(kāi)問(wèn)題處理辦法解決

    本篇文章主要介紹了Linux ssh遠(yuǎn)程連接斷開(kāi)問(wèn)題處理辦法解決,具有一定的參考價(jià)值,有興趣的可以了解一下。
    2017-03-03
  • vi與vim如何修改tab為4個(gè)空格方法示例

    vi與vim如何修改tab為4個(gè)空格方法示例

    在Vim 中可以很方便的根據(jù)不同的文件類型來(lái)設(shè)置使用 tab 制表符或者空格,還可以設(shè)置長(zhǎng)度,非常靈活,下面這篇文章主要給大家介紹了關(guān)于vi與vim如何修改tab為4個(gè)空格的相關(guān)資料,需要的朋友可以參考下
    2018-07-07
  • linux top下的 minerd 木馬清除方法

    linux top下的 minerd 木馬清除方法

    下面小編就為大家?guī)?lái)一篇linux top下的 minerd 木馬清除方法。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-12-12
  • centos 6.5下修改SSH端口及禁用root遠(yuǎn)程登錄的方法

    centos 6.5下修改SSH端口及禁用root遠(yuǎn)程登錄的方法

    Linux各發(fā)行版中SSH端口默認(rèn)為22,如果正式做站或其它用途,為了提高安全性就需要修改掉默認(rèn)的SSH端口號(hào),防止被有心人窮舉密碼。這篇文章主要給大家介紹了在centos 6.5系統(tǒng)下修改SSH端口及禁用root遠(yuǎn)程登錄的方法,需要的朋友可以參考借鑒,下面來(lái)一起看看吧。
    2017-02-02
  • Linux中利用Vim對(duì)文件進(jìn)行密碼保護(hù)的方法詳解

    Linux中利用Vim對(duì)文件進(jìn)行密碼保護(hù)的方法詳解

    這篇文章主要給大家介紹了在Linux中利用Vim對(duì)文件進(jìn)行密碼保護(hù)的相關(guān)資料,文中介紹的非常詳細(xì),對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。
    2017-06-06
  • Centos7系統(tǒng)下搭建.NET Core2.0+Nginx+Supervisor環(huán)境

    Centos7系統(tǒng)下搭建.NET Core2.0+Nginx+Supervisor環(huán)境

    本文為大家分享了如何在Centos7系統(tǒng)下搭建.NET Core2.0+Nginx+Supervisor環(huán)境,部署方法非常詳細(xì)
    2018-10-10
  • Linux系統(tǒng)中如何將普通用戶權(quán)限提升至root權(quán)限

    Linux系統(tǒng)中如何將普通用戶權(quán)限提升至root權(quán)限

    首先,使用普通用戶登錄并通過(guò)命令su-切換到臨時(shí)Root狀態(tài),接著,設(shè)置root用戶密碼并使用命令su切換到root用戶,編輯/etc/sudoers文件,修改必要的權(quán)限設(shè)置,并保存退出,然后,修改/etc/passwd文件中的用戶ID從1000改為0,最后,重啟Linux系統(tǒng)
    2024-10-10
  • linux下查看so或可執(zhí)行程序的依賴庫(kù)

    linux下查看so或可執(zhí)行程序的依賴庫(kù)

    今天小編就為大家分享一篇關(guān)于linux下查看so或可執(zhí)行程序的依賴庫(kù),小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧
    2019-04-04

最新評(píng)論