91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

centos7安裝iptables防火墻

發布時間:2020-06-11 19:45:13 來源:網絡 閱讀:508 作者:xinstao 欄目:系統運維

CentOS7默認的防火墻不是iptables,而是firewalle

#先檢查是否安裝了iptables
service iptables status
#安裝iptables
yum install -y iptables
#升級iptables
yum update iptables
#安裝iptables-services
yum install iptables-services
禁用/停止自帶的firewalld服務

#停止firewalld服務
systemctl stop firewalld
#禁用firewalld服務
systemctl mask firewalld

#查看iptables現有規則
iptables -L -n
#先允許所有,不然有可能會杯具
iptables -P INPUT ACCEPT
#清空所有默認規則
iptables -F
#清空所有自定義規則
iptables -X
#所有計數器歸0
iptables -Z
#允許來自于lo接口的數據包(本地訪問)
iptables -A INPUT -i lo -j ACCEPT

防web:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,RST FIN,RST -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,ACK FIN -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags PSH,ACK PSH -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags ACK,URG URG -j DROP

設置開放端口
#開放22端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#開放21端口(FTP)
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#開放80端口(HTTP)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#開放443端口(HTTPS)
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#允許ping
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
#允許接受本機請求之后的返回數據 RELATED,是為FTP設置的
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
一次多個端口設置
iptables -A INPUT -p tcp -m multiport --dports 3306,27017,6060:6062,9000:9001, -j ACCEPT

允許某網段訪問:-I參數是把規則添加到首行
iptables -I INPUT -s 192.168.3.0/24 -j ACCEPT

添加防火墻 -A參數是把規則添加到尾部
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 52110 -j ACCEPT

刪除防火墻規則 -D刪除防火墻規則
iptables -D INPUT -p tcp -m state --state NEW -m tcp --dport 52110 -j ACCEPT

#其他入站一律丟棄
iptables -P INPUT DROP
#所有出站一律綠燈
iptables -P OUTPUT ACCEPT
#所有轉發一律丟棄
iptables -P FORWARD DROP

保存防火墻規則 修改防火墻規則需要執行此命令
service iptables save
#開啟服務
systemctl start iptables.service
#查看狀態
systemctl status iptables.service

防火墻的啟動、停止、重啟
#相當于以前的chkconfig iptables on
systemctl enable iptables.service
#開啟服務
systemctl start iptables.service
#查看狀態
systemctl status iptables.service
#重啟服務
systemctl restart iptables.service
#停止服務
systemctl stop iptables.service

解決vsftpd在iptables開啟后,無法使用被動模式的問題

1.首先在/etc/sysconfig/iptables-config中修改或者添加以下內容
#添加以下內容,注意順序不能調換
IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

大港区| 阿合奇县| 黑龙江省| 马公市| 荔波县| 佛坪县| 梓潼县| 达拉特旗| 新闻| 海林市| 乌鲁木齐市| 始兴县| 沭阳县| 安岳县| 昌黎县| 赣榆县| 邵东县| 罗平县| 永靖县| 华亭县| 遵义县| 新宁县| 黄平县| 内江市| 黑水县| 安龙县| 洛阳市| 嘉定区| 承德县| 台湾省| 来宾市| 鄂托克前旗| 威海市| 鲜城| 宁明县| 常山县| 酉阳| 滕州市| 乌兰浩特市| 上犹县| 长岭县|