IT门户, 中国互联网人工智能物联网行业资讯平台--公众IT
新闻来源:互联网资料整理       发布时间:2023/4/7 5:05:16       共计:4610 浏览

Linux找不到防火墙配置文件?

打开linux 设置搜索防火墙配值添加这个配值文件。

linux防火墙配置需要什么语言?

firewall:

查看所有开放的端口:firewall-cmd --zone=public --list-ports

添加端口:firewall-cmd --zone=public --add-port=80/tcp --permanent

删除端口:firewall-cmd --zone= public --remove-port=80/tcp --permanent

刷新:firewall-cmd --reload

状态:systemctl status firewalld

打开:systemctl start firewalld

关闭:systemctl stop firewalld

重启:systemctl restart firewalld

开机启动:systemctl enable firewalld

关闭开机启动:systemctl disabled firewalld

iptables:

添加端口:

vi /etc/sysconfig/iptables

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s --dport -j ACCEPT

状态:service iptables status

开启:service iptables start

重启:service iptables restart

关闭:service iptables stop

linux防火墙查看当前默认区域?

linux可以通过安全设置选项,选定防火墙查看当前默认区域

linux6.0修改防火墙设置?

改Linux系统防火墙配置需要修改 /etc/sysconfig/iptables 这个文件

vim /etc/sysconfig/iptables

在vim编辑器,会看到下面的内容

# Firewall configuration written by system-config-firewall

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT

:FORWARD ACCEPT

:OUTPUT ACCEPT

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 2181 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

需要开放端口,请在里面添加一条一下内容即可:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT

其中 1521 是要开放的端口号,然后重新启动linux的防火墙服务。

Linux下停止/启动防火墙服务的命令(root用户使用):

service iptables stop --停止

service iptables start --启动

写在最后:

#永久性生效,重启后不会复原

chkconfig iptables on #开启

chkconfig iptables off #关闭

#即时生效,重启后复原

service iptables start #开启

service iptables stop #关闭

linux防火墙会挡住http吗?

linux 会不会拦截http 主要看防火墙的策略

如centos默认防火墙策略是会拒绝访问80 443 这些web端口的

linux防火墙方面我比较熟悉iptables

使用以下命令可以让客户端访问Linux的web服务

iptables -A INPUT -p tcp --dport 80 -j ACCEPT  # 开放web端口

iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEP

当然iptables功能很强大 可以实现各种目标

版权说明:
本网站凡注明“公众IT 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
您可以扫描右侧微信二维码联系我们。
网站首页 关于我们 联系我们 合作联系 会员说明 新闻投稿 隐私协议 网站地图