Linux中怎么手动添加防火墙端口
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,今天小编给大家分享一下Linux中怎么手动添加防火墙端口的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们
千家信息网最后更新 2025年01月21日Linux中怎么手动添加防火墙端口
今天小编给大家分享一下Linux中怎么手动添加防火墙端口的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。
防火墙配置文件: /etc/sysconfig/iptables
1.使用命令查看端口开启情况(下图为安装时未选择开启防火墙)
[root@fullstack ~]# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
2.清除防火墙规则(已有规则可以不进行)
[root@fullstack ~]# iptables -F #清除预设表filter中的所有规则链的规则 [root@fullstack ~]# iptables -X #清除预设表filter中使用者自定链中的规则 [root@fullstack~]# /etc/rc.d/init.d/iptables save #保存以后下次重启才会开启[root@fullstack ~]# service iptables restart #重启一下防火墙
3.设置防火墙规则
//注:如果你是远程SSH登陆的话,当你输入第一个命令回车的时候就应该掉了.因为你没有设置任何规则,可以先关闭防火墙再操作 //关闭防火墙 /etc/init.d/iptables stop 或者 service iptables stop [root@fullstack ~]# iptables -p INPUT DROP [root@fullstack ~]# iptables -p OUTPUT ACCEPT [root@fullstack ~]# iptables -p FORWARD DROP
这样定义是指明超出iptables的两个链规则(INPUT和FORWARD)规则的所有请求被抛弃,超出OUTPUT规则的请求可以接受,即控制输入,随意输出。
4.添加端口号
-A:指定链名 -A和-I。其中-A是添加到规则的末尾;-I可以插入到指定位置,没有指定位置的话默认插入到规则的首部 -p:指定协议类型 -d:指定目标地址 –dport:指定目标端口(destination port 目的端口) –sport:指定源端口(source port 源端口)
–s 参数是来源(即192.168.1.2)
-j:指定动作类型
[root@fullstack ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT [root@fullstack ~]# iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT[root@fullstack ~]# /etc/rc.d/init.d/iptables save[root@fullstack ~]# service iptables restart #重启一下防火墙
这样就给INPUT和OUTPUT添加了80端口的tcp连接,最后别忘了保存一下
5、删除端口号
[root@singledb ~]# iptables -D INPUT -p tcp --dport 443 -j ACCEPT [root@singledb ~]# iptables -D OUTPUT -p tcp --dport 443 -j ACCEPT [root@singledb ~]# iptables -L -n [root@fullstack ~]# /etc/rc.d/init.d/iptables save [root@fullstack ~]# service iptables restart #重启一下防火墙
以上就是"Linux中怎么手动添加防火墙端口"这篇文章的所有内容,感谢各位的阅读!相信大家阅读完这篇文章都有很大的收获,小编每天都会为大家更新不同的知识,如果还想学习更多的知识,请关注行业资讯频道。
规则
防火墙
防火
端口
知识
篇文章
手动
位置
内容
口号
命令
目标
类型
输入
不同
很大
下图
两个
使用者
动作
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
美国网络安全大会
网络技术有多发达
天骐解说我的世界服务器建筑大师
深圳市匠牛网络技术
四海欢腾服务器
武汉一网网络技术有限公司
网站服务器安全检测报告
国内服务器ss
脑机互联网络科技有限公司
石林县民族古籍数据库平台
计算机网络技术什么是单播
科大国创软件开发怎么样
数据库营销中最重要的工作是
智能服务器标准
互联网科技整合
apex各个服务器互通吗
软件开发 用什么笔记本
网络安全事前预防
网络安全教育培训记录表
网络安全 研究
限制数据库的按值范围查询的功能
嗨云服务器
用服务器搭建大淘客cms
怎么选择服务器
大学生职业规划软件开发
研祥工业服务器eis2103
主营业务 软件开发
在职软件开发
深圳偶地网络技术
服务器板卡上的j63是什么