linux系统对外开放3306、8080等端口,防火墙设置详解
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,我们很多时候在liunx系统上安装了web服务应用后(如tomcat、apache等),需要让其它电脑能访问到该应用,而linux系统(centos、redhat等)的防火墙是默认只对外开放了22端口
千家信息网最后更新 2025年02月03日linux系统对外开放3306、8080等端口,防火墙设置详解
我们很多时候在liunx系统上安装了web服务应用后(如tomcat、apache等),需要让其它电脑能访问到该应用,而linux系统(centos、redhat等)的防火墙是默认只对外开放了22端口。
linux系统的端口设置在/etc/sysconfig/iptables文件中配置。使用编辑器打开该文件。内容如下:
# Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT
网上说的是如下code
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT
我在CentOS6.5中测试上面的代码,不能成功。
如果我们需要对外开放80端口,则上面文件中添加如下code
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
同时还需要注意的是,这段代码需要加入到
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
之后,否则端口也不能打开。最后的配如下:
# Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT
编辑上面的文件 需要提供su权限.
保存上面的文件后,在终端运行如下命令:更新防火墙配置
service iptables restart
下面这个命令可以看到开放的端口
/sbin/iptables -L -n
下面的命令可以关闭/打开防火墙(需要重启系统)
开启: chkconfig iptables on 关闭: chkconfig iptables off
下面的代码可以启动和停止防火墙(立即生效,重启后失效)
开启: service iptables start 关闭: service iptables stop
以上所述是小编给大家介绍的linux系统对外开放3306、8080等端口,防火墙设置详解整合,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对网站的支持!
端口
系统
防火墙
防火
文件
面的
开放
对外开放
对外
代码
命令
应用
配置
设置详解
成功
内容
同时
时候
权限
电脑
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
陕西先通网络技术学校收费
互联网科技中的领域
海宁江龙网络技术有限公司
日本学习网络安全
政务信息网络安全先进个人
电子政务网络安全工作情况
网络技术经验丰富
.net连接数据库
危害网络安全活动行为有哪些
哈佛商业评论数据库
网络安全的防范措施文章
服务器静态网页
上海质量软件开发售后服务
软件开发工具分为哪些
网络安全法中不包括()
天健军卫网络技术开发公司
数据库具有很多特点
哈尔滨工业大学数据库
网络安全技术公司有哪些
ftp服务器备份恢复配置命令
伟思网络安全隔离卡安装
互联网科技中的领域
虹口区挑选网络技术转让材料
Y系数据库建设
计算机三级网络技术取得证书
邯郸市网络安全决策
网络安全产品的行为管理
分布式数据库认证考试
思科模拟器服务器文件删除
数据库面试知识