zoukankan      html  css  js  c++  java
  • 防火墙问题

    linux

    查看防火墙状态:
    /etc/init.d/iptables status
    暂时关闭防火墙:
    /etc/init.d/iptables stop
    禁止防火墙在系统启动时启动
    /sbin/chkconfig --level 2345 iptables off
    重启iptables:
    /etc/init.d/iptables restart
    题外话:
    BT或者骡子速度慢用不着关防火墙,只要把相应端口开放就可以了
    在文件
    /etc/sysconfig/iptables
    在系统原始配置的:RH-Firewall-1-INPUT规则链增加类似这样的行:
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 39764 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 39764 -j ACCEPT
    如果发现原有-j REJECT一类的语句,上面两句要放在它的前面

    重启后生效 
    开启: chkconfig iptables on 
    关闭: chkconfig iptables off 或者 /sbin/chkconfig --level 2345 iptables off

    2) 即时生效,重启后失效
    service 方式
    开启: service iptables start 
    关闭: service iptables stop
    iptables方式
    查看防火墙状态:
    /etc/init.d/iptables status
    暂时关闭防火墙:
    /etc/init.d/iptables stop
    重启iptables:
    /etc/init.d/iptables restart

    ubuntu

    安装方法

     sudo apt-get install ufw
    

    当然,这是有图形界面的(比较简陋),在新立得里搜索gufw试试……

    [编辑] 使用方法

    1 启用

     sudo ufw enable
    
     sudo ufw default deny 
    

    作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)。

    2 关闭

     sudo ufw disable 
    

    2 查看防火墙状态

     sudo ufw status 
    

    3 开启/禁用相应端口或服务举例

     sudo ufw allow 80 允许外部访问80端口
    
     sudo ufw delete allow 80 禁止外部访问80 端口
    
     sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口
    
     sudo ufw deny smtp 禁止外部访问smtp服务
    
     sudo ufw delete allow smtp 删除上面建立的某条规则
    
     sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量从10.0.0.0/8 到192.168.0.1地址的22端口
    
     可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级):
    sudo ufw allow from 10.0.0.0/8
    sudo ufw allow from 172.16.0.0/12
    sudo ufw allow from 192.168.0.0/16
    

    [编辑] 推荐设置

     sudo apt-get install ufw
    
     sudo ufw enable
    
     sudo ufw default deny 
    

    这样设置已经很安全,如果有特殊需要,可以使用sudo ufw allow开启相应服务。

  • 相关阅读:
    Mac安装LightGBM
    用于视频超分辨率的可变形三维卷积
    ORB-SLAM3 单目地图初始化(终结篇)
    重用地图的单目视觉惯导SLAM系统
    2020,我的秋招感悟!
    超详细解读ORB-SLAM3单目初始化(下篇)
    基于改进的点对特征的6D位姿估计
    深入研究自监督单目深度估计:Monodepth2
    ORB-SLAM3 细读单目初始化过程(上)
    基于视觉和惯性传感器的移动机器人手遥操作系统
  • 原文地址:https://www.cnblogs.com/qinyan20/p/4724184.html
Copyright © 2011-2022 走看看