1. 程式人生 > >linux下防火牆及開放特定埠

linux下防火牆及開放特定埠

永久開啟防火牆命令(重啟伺服器不會改變):

開啟: chkconfig iptables on

關閉: chkconfig iptables off

臨時更改防火牆命令:

開啟: service iptables start

關閉: service iptables stop

重啟: service iptables restart

檢視防火牆狀態: service iptables status

開啟防火牆時,開放特定埠:

 1.首先檢視防火牆的配置檔案:

    vi /etc/sysconfig/iptables

 2.新增要開放的埠號:

    以開放mysql的3306埠為例:

    -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

   注意事項:

   新增的配置必須在-A INPUT -j REJECT --reject-with icmp-host-prohibited之前

3.重啟防火牆:

   service iptables restart

相關推薦

linux防火牆開放特定

永久開啟防火牆命令(重啟伺服器不會改變): 開啟: chkconfig iptables on 關閉: chkconfig iptables off 臨時更改防火牆命令: 開啟: service iptables start 關閉: service iptabl

Linux關閉防火牆開放特定

開放埠 永久的開放需要的埠 sudo firewall-cmd --zone=public --add-port=5000/tcp --permanent sudo firewall-cmd --reload 之後檢查新的防火牆規則 firewall

linux開啟防火牆開放80開放mysql的3306開放svn的3609開放tomcat的8080

vi /etc/sysconfig/iptables  -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80埠通過防火牆)  -A INPUT -m state –state NEW -m

linux防火牆開啟和關閉策略

一、檢視埠狀態      /etc/init.d/iptables statusnum  target     prot opt source               destination    

linux 防火牆開放

把firewall 卸掉並裝個iptable的方法 因為預設使用的是firewall作為防火牆,把他停掉裝個iptable systemctl stop firewalld  systemctl mask firewalld yum install -y iptables&nb

Linux 防火牆開放特定 (iptables)

儲存對防火牆的設定 serivce iptables save 檢視iptables規則及編號 iptables -nL --line-number 關閉所有的INPUT FORWARD(轉發) OUTPUT的所有埠 iptables -P INPUT DROP iptables -P FORWARD

Linux iptables開放特定

如果系統已安裝則調過安裝步驟 查詢安裝包 yum list | grep iptables 安裝iptables yum install iptables-services 重啟防火牆使配

linuxtomcat伺服器記憶體、監控使用者配置

記憶體配置: 我的伺服器的配置:  # OS specific support.  $var _must_ be set to either true or false. JAVA_OPTS="-Xms1024m -Xmx4096m -Xss1024K -XX:P

linux防火牆iptables原理使用

iptables的基本語法格式 iptables [-t 表名] 命令選項 [鏈名] [條件匹配] [-j 目標動作或跳轉] 說明:表名、鏈名用於指定 iptables命令所操作的表和鏈,命令選項用於指定管理iptables規則的方式(比如:插入、增加、刪除、檢視等;條件匹配用於指定對符合什麼樣 條件的資

linux安裝配置jenkins(war包)

eight 成功 .html 輸入 需要 目錄 bubuko grep test 1、由於Jenkins是基於Java開發的,安裝前確認操作系統已經安裝了jdk和tomcat 如何安裝,請參考WINDOWS/LINUX上部署TOMCAT服務器 2、下載war包: htt

Linux實現指令碼監測特定程序佔用記憶體情況

記憶體洩露是C/C++程式設計師經常需要面對的問題,除了有效地經常查找出記憶體洩露的位置外,在嵌入式的開發中,還經常需要確定自己寫的程式是否存在記憶體洩露的情況 Linux系統下,我們可以利用以下命令來獲取特定程序的執行情況: cat /proc/$PID/status 其中

linux centos 7如何開放網路

1,檢視防火牆狀態 #systemctl status firewalld running 狀態即防火牆已經開啟 dead 狀態即防火牆未開啟 開啟防火牆 #systemctl start firewalld 關閉防火牆 #systemctl stop f

Linux基礎Python開發工具安裝

Linux下基礎及Python開發工具安裝 第一部分、 1.作業系統簡介 1.windows 圖形化介面 2.Linux 開源,安全,高效, **命令列操作介面 3.unix 與linux是同根同源的, 大型的伺服器,商用,收費的 4.mac os 蘋果的pc作業系

Linux查詢修改PHP配置檔案ini的路徑[轉載]

##原本地址:http://www.findme.wang/blog/detail/id/278.html 一、查詢PHP配置檔案 說到查詢,當然首先想到的是find命令。執行如下命令,即可查詢到php.ini檔案 find / -name php.ini 可是,找到三個

CentOS 6.8 配置防火牆開放8080

環境:宿主機MAC,虛擬機器CentOS 6.8 問題:相互之間可以ping通,但是宿主機訪問不了虛擬機器8080埠 解決辦法: 開啟配置檔案 sudo vim /etc/sysconfig/iptables 按下a,進入編輯 加入這一行 -A INPUT -

Centos7 修改防火牆開放3306

先說個題外話: 這段時間學習,想遠端連線mysql,關了防火牆仍然連不上,看了很多教程,說先把mysql的root使用者許可權配置為%,配置了,依舊不好使。網上的文章說的,要更改防火牆規則,本以為防火牆關了,規則就不用改了,但是還是怎麼也不連不上,後來按照https://w

linux編譯安裝wxWidgets

wxWidgets是跨平臺的C++庫,包括windows, linux, mac os X, Windows Mobile, iPhone SDK, embedded GTK+等,應用非常廣,許多開源軟體需要該庫來開發,且常見作業系統預設為安裝該庫。因此本文給出

LinuxQTOpenCV搭建,以及交叉編譯OpenCV

由於word圖片很多,不方便上傳,所以改成圖片 為了方便大家複製貼上,文件已經上傳(不需要積分),下載地址: http://download.csdn.net/detail/bizer_csdn/9560001 注意交叉編譯OpenCV時候,選不同版本可能需要改原始碼,

iptables防火牆如何開放ftp

Linux伺服器上安裝ftp提供使用者上傳下載,是很方便的事情,但是如果你的伺服器開啟了iptables防火牆,就要對ftp埠做一些設定。 ftp埠真的比較特殊,並不像80,22這些埠。它分為連線用的埠,還有當你上傳下載檔案的傳輸資料用的埠。 netstat -tnl 命令可以看到,我們現在運行了ftp服務。

Linux用C實現串列讀寫

 http://hi.baidu.com/weiweisuo1986/item/b33200134ceaac6871d5e81d         之前要做一個和串列埠相關的專案,才認真研究了下串列埠,首先就是要實現串列埠和PC機的通訊。          串列埠的驅動一般不需要我們寫,都是很成熟的驅動