| 您的当前位置:首页 --> CentOS入门 |
| CentOS设置iptables仅22、80端口可访问 |
| 浏览次数:1491 关键词 ( 端口 iptables CentOS ) |
|
iptables设置仅22、80端口可访问 通过命令 netstat -tnl 可以查看当前服务器打开了哪些端口 Ssh代码 netstat -tnl查看防火墙设置 Ssh代码 iptables -L -n开放22、80端口 Ssh代码 iptables -A INPUT -p tcp --dport 22 -j ACCEPTiptables -A OUTPUT -p tcp --sport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -p tcp --sport 80 -m state --state NEW,ESTABLISHED -j ACCEPT 取消其他端口的访问规则 Ssh代码 iptables -P INPUT DROPiptables -P FORWARD DROP iptables -P OUTPUT DROP 允许本地回环接口(即允许本机访问本机) Ssh代码 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT允许已建立的或相关连的通行(如数据库链接) Ssh代码 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT允许所有本机向外的访问 Ssh代码 iptables -A OUTPUT -j ACCEPT保存配置: Ssh代码 service iptables save |
| 下载次数:20 |
| 下载地址:点击下载 |
| 本资源为程序自动采集,如有侵权请联系我们移除 admin#80vps.com 来信请将#替换为@ |
| 下一条 centos系统中网络配置相关 上一条 CentOS下移动MYSQL数据目录 |