linuxCentOS6.5防火墙(关闭除提供系统服务以外的端口)

1、允许ssh服务连接 不然没法远程连接服务器(添加input链规则:tcp协议开放22号端口 动作接受)
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

创新互联长期为上1000家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为漳县企业提供专业的网站设计制作、成都网站制作,漳县网站改版等技术服务。拥有10多年丰富建站经验和众多成功案例,为您定制开发。

2、设置默认规则,默认是禁止所有入站连接 ,放通出站连接
(1)设置默认进入数据包为丢弃。(就是本机默认不接受任何连接,除非在INPUT链上再设置接收的规则。)
#iptables -P INPUT DROP
(2)设置默认允许外出数据包
#iptables -P OUTPUT ACCEPT
(3)设置默认规则:转发为丢弃
#iptables -P FORWARD DROP

3、然后放通需要对外提供服务的端口,比如放通80端口(添加input链规则:允许tcp协议开放80端口 动作为接受)
#iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、保存规则
#service iptables save

5、重启iptables 生效规则
#service iptables restart

注:命令是自动保存到 /etc/sysconfig/iptables文件里。

网站栏目:linuxCentOS6.5防火墙(关闭除提供系统服务以外的端口)
本文网址:https://www.cdcxhl.com/article10/igocdo.html

成都网站建设公司_创新互联,为您提供App设计响应式网站域名注册小程序开发虚拟主机品牌网站制作

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

网站建设网站维护公司