• 防火墙问题


    linux

    查看防火墙状态:
    /etc/init.d/iptables status
    暂时关闭防火墙:
    /etc/init.d/iptables stop
    禁止防火墙在系统启动时启动
    /sbin/chkconfig --level 2345 iptables off
    重启iptables:
    /etc/init.d/iptables restart
    题外话:
    BT或者骡子速度慢用不着关防火墙,只要把相应端口开放就可以了
    在文件
    /etc/sysconfig/iptables
    在系统原始配置的:RH-Firewall-1-INPUT规则链增加类似这样的行:
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 39764 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 39764 -j ACCEPT
    如果发现原有-j REJECT一类的语句,上面两句要放在它的前面

    重启后生效 
    开启: chkconfig iptables on 
    关闭: chkconfig iptables off 或者 /sbin/chkconfig --level 2345 iptables off

    2) 即时生效,重启后失效
    service 方式
    开启: service iptables start 
    关闭: service iptables stop
    iptables方式
    查看防火墙状态:
    /etc/init.d/iptables status
    暂时关闭防火墙:
    /etc/init.d/iptables stop
    重启iptables:
    /etc/init.d/iptables restart

    ubuntu

    安装方法

     sudo apt-get install ufw
    

    当然,这是有图形界面的(比较简陋),在新立得里搜索gufw试试……

    [编辑] 使用方法

    1 启用

     sudo ufw enable
    
     sudo ufw default deny 
    

    作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)。

    2 关闭

     sudo ufw disable 
    

    2 查看防火墙状态

     sudo ufw status 
    

    3 开启/禁用相应端口或服务举例

     sudo ufw allow 80 允许外部访问80端口
    
     sudo ufw delete allow 80 禁止外部访问80 端口
    
     sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口
    
     sudo ufw deny smtp 禁止外部访问smtp服务
    
     sudo ufw delete allow smtp 删除上面建立的某条规则
    
     sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量从10.0.0.0/8 到192.168.0.1地址的22端口
    
     可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级):
    sudo ufw allow from 10.0.0.0/8
    sudo ufw allow from 172.16.0.0/12
    sudo ufw allow from 192.168.0.0/16
    

    [编辑] 推荐设置

     sudo apt-get install ufw
    
     sudo ufw enable
    
     sudo ufw default deny 
    

    这样设置已经很安全,如果有特殊需要,可以使用sudo ufw allow开启相应服务。

  • 相关阅读:
    iPhone 3开发基础教程这本书怎么样
    好久没有用过VS6.0了。
    关于UNIX环境高级编程(第2版)——图灵计算机科学丛书的读后感
    强烈推荐C++ Primer 习题解答(第4版)
    C标准库这本书怎么样
    关于C语言程序设计:现代方法(第2版)的读后感
    强烈推荐JavaScript DOM高级程序设计
    强烈推荐深入浅出Ext JS(第2版)(附光盘)
    关于PHP与MySQL程序设计(第3版)的读后感
    强烈推荐NET设计规范:约定、惯用法与模式(第2版)(附光盘)
  • 原文地址:https://www.cnblogs.com/qinyan20/p/4724184.html
Copyright © 2020-2023  润新知