zoukankan      html  css  js  c++  java
  • CentOS 7 服务器配置--配置iptables防火墙

    #检查服务器是否安装了iptables
    systemctl status iptables.service
    #安装iptables
    yum install -y iptables
    #更新iptables
    yum update iptables
    #安装iptables服务
    yum install iptables-services
    #停止firewalld防火墙服务
    systemctl stop firewalld
    #禁用firewalld防火墙服务
    systemctl mask firewalld
    #再次检查iptables
    systemctl status iptables.service
    #查看iptables现有规则
    iptables -L -n
    #先允许所有的端口
    iptables -P INPUT ACCEPT
    #清空所有的默认规则
    iptables -F
    #清空所有的自定义规则
    iptables -X
    #所有的计数器归0
    iptables -Z
    #允许来自于lo接口的数据包(本地访问)
    iptables -A INPUT -i lo -j ACCEPT
    #开放22端口
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    #开放21端口(FTP)
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    #开放80端口(HTTP)
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    #开放443端口(HTTPS)
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    #允许ping
    iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    #允许接受本机请求之后的返回数据 RELATED,是为FTP设置的
    iptables -A INPUT -m state --state RELATED, ESTABLISHED -j ACCEPT
    #其他入站一律丢弃
    iptables -P INPUT DROP
    #所有出站一律放行
    iptables -P OUTPUT ACCEPT
    #所有转发一律丢弃
    iptables -P FORWARD DROP
    #保存
    service iptables save
    #注册iptables服务
    systemctl enable iptables.service
    #开启服务
    systemctl start iptables.service
    #查看状态
    systemctl status iptables.service
     
  • 相关阅读:
    CF627A Xor Equation
    CF865C Gotta Go Fast
    HDU 2222 Keywords Search
    BZOJ 2038: [2009国家集训队]小Z的袜子(hose)
    BZOJ 3781: 小B的询问
    BZOJ 1086: [SCOI2005]王室联邦
    BZOJ 2120: 数颜色
    BZOJ 1503: [NOI2004]郁闷的出纳员
    BZOJ 3757: 苹果树
    BZOJ 1861: [Zjoi2006]Book 书架
  • 原文地址:https://www.cnblogs.com/anemptycup/p/6733554.html
Copyright © 2011-2022 走看看