• CentOS 7 服务器配置--配置iptables防火墙


    #检查服务器是否安装了iptables
    systemctl status iptables.service
    #安装iptables
    yum install -y iptables
    #更新iptables
    yum update iptables
    #安装iptables服务
    yum install iptables-services
    #停止firewalld防火墙服务
    systemctl stop firewalld
    #禁用firewalld防火墙服务
    systemctl mask firewalld
    #再次检查iptables
    systemctl status iptables.service
    #查看iptables现有规则
    iptables -L -n
    #先允许所有的端口
    iptables -P INPUT ACCEPT
    #清空所有的默认规则
    iptables -F
    #清空所有的自定义规则
    iptables -X
    #所有的计数器归0
    iptables -Z
    #允许来自于lo接口的数据包(本地访问)
    iptables -A INPUT -i lo -j ACCEPT
    #开放22端口
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    #开放21端口(FTP)
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    #开放80端口(HTTP)
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    #开放443端口(HTTPS)
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    #允许ping
    iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    #允许接受本机请求之后的返回数据 RELATED,是为FTP设置的
    iptables -A INPUT -m state --state RELATED, ESTABLISHED -j ACCEPT
    #其他入站一律丢弃
    iptables -P INPUT DROP
    #所有出站一律放行
    iptables -P OUTPUT ACCEPT
    #所有转发一律丢弃
    iptables -P FORWARD DROP
    #保存
    service iptables save
    #注册iptables服务
    systemctl enable iptables.service
    #开启服务
    systemctl start iptables.service
    #查看状态
    systemctl status iptables.service
     
  • 相关阅读:
    排序算法
    chrome
    2017年末思考
    phpstorm修改创建文件时的默认注释
    男人
    Easyui-Tree和Combotree使用注意事项-sunziren
    Easyui-Treegrid使用注意事项-sunziren
    在生产环境中碰见的JSP木马-sunziren
    JS实现粒子拖拽吸附特效-sunziren
    双向链表的简单Java实现-sunziren
  • 原文地址:https://www.cnblogs.com/anemptycup/p/6733554.html
Copyright © 2020-2023  润新知