zoukankan      html  css  js  c++  java
  • CentOS 7 服务器配置--配置iptables防火墙

    #检查服务器是否安装了iptables
    systemctl status iptables.service
    #安装iptables
    yum install -y iptables
    #更新iptables
    yum update iptables
    #安装iptables服务
    yum install iptables-services
    #停止firewalld防火墙服务
    systemctl stop firewalld
    #禁用firewalld防火墙服务
    systemctl mask firewalld
    #再次检查iptables
    systemctl status iptables.service
    #查看iptables现有规则
    iptables -L -n
    #先允许所有的端口
    iptables -P INPUT ACCEPT
    #清空所有的默认规则
    iptables -F
    #清空所有的自定义规则
    iptables -X
    #所有的计数器归0
    iptables -Z
    #允许来自于lo接口的数据包(本地访问)
    iptables -A INPUT -i lo -j ACCEPT
    #开放22端口
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    #开放21端口(FTP)
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    #开放80端口(HTTP)
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    #开放443端口(HTTPS)
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    #允许ping
    iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    #允许接受本机请求之后的返回数据 RELATED,是为FTP设置的
    iptables -A INPUT -m state --state RELATED, ESTABLISHED -j ACCEPT
    #其他入站一律丢弃
    iptables -P INPUT DROP
    #所有出站一律放行
    iptables -P OUTPUT ACCEPT
    #所有转发一律丢弃
    iptables -P FORWARD DROP
    #保存
    service iptables save
    #注册iptables服务
    systemctl enable iptables.service
    #开启服务
    systemctl start iptables.service
    #查看状态
    systemctl status iptables.service
     
  • 相关阅读:
    loadrunner11 录制手机App
    http协议调试代理工具介绍
    Loadrunner无法打开IE浏览器问题总结
    loadrunner的安装及问题总结
    Mac常用快捷键
    迭代器
    生成器
    python小程序
    python练习
    python集合
  • 原文地址:https://www.cnblogs.com/anemptycup/p/6733554.html
Copyright © 2011-2022 走看看