仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 584|回复: 9
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来CentOS设置iptables仅22、80端口可会见

[复制链接]
飘灵儿 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:29:53 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!iptables设置仅22、80端口可会见
经由过程下令netstat-tnl能够检察以后办事器翻开了哪些端口
Ssh代码
netstat-tnl

检察防火墙设置
Ssh代码
iptables-L-n

开放22、80端口
Ssh代码
iptables-AINPUT-ptcp--dport22-jACCEPT

iptables-AOUTPUT-ptcp--sport22-jACCEPT

iptables-AINPUT-ptcp--dport80-mstate--stateNEW,ESTABLISHED-jACCEPT

iptables-AOUTPUT-ptcp--sport80-mstate--stateNEW,ESTABLISHED-jACCEPT

作废其他端口的会见划定规矩
Ssh代码
iptables-PINPUTDROP

iptables-PFORWARDDROP

iptables-POUTPUTDROP

同意当地回环接口(即同意本机会见本机)
Ssh代码
iptables-AINPUT-s127.0.0.1-d127.0.0.1-jACCEPT

同意已创建的或相干连的通行(如数据库链接)
Ssh代码
iptables-AINPUT-mstate--stateESTABLISHED,RELATED-jACCEPT

同意一切本机向外的会见
Ssh代码
iptables-AOUTPUT-jACCEPT

保留设置:
Ssh代码
serviceiptablessave


如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-5-31 03:43

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表