linux系統(tǒng)對外開放3306、8080等端口,防火墻設(shè)置詳解
我們很多時候在liunx系統(tǒng)上安裝了web服務(wù)應(yīng)用后(如tomcat、apache等),需要讓其它電腦能訪問到該應(yīng)用,而linux系統(tǒng)(centos、redhat等)的防火墻是默認(rèn)只對外開放了22端口。
linux系統(tǒng)的端口設(shè)置在/etc/sysconfig/iptables文件中配置。使用編輯器打開該文件。內(nèi)容如下:
# Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT
網(wǎng)上說的是如下code
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT
我在CentOS6.5中測試上面的代碼,不能成功。
如果我們需要對外開放80端口,則上面文件中添加如下code
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
同時還需要注意的是,這段代碼需要加入到
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
之后,否則端口也不能打開。最后的配如下:
# Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT
編輯上面的文件 需要提供su權(quán)限.
保存上面的文件后,在終端運行如下命令:更新防火墻配置
service iptables restart
下面這個命令可以看到開放的端口
/sbin/iptables -L -n

下面的命令可以關(guān)閉/打開防火墻(需要重啟系統(tǒng))
開啟: chkconfig iptables on 關(guān)閉: chkconfig iptables off
下面的代碼可以啟動和停止防火墻(立即生效,重啟后失效)
開啟: service iptables start 關(guān)閉: service iptables stop
以上所述是小編給大家介紹的linux系統(tǒng)對外開放3306、8080等端口,防火墻設(shè)置詳解整合,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
相關(guān)文章
CentOS 7 x64下Apache+MySQL(Mariadb)+PHP56的安裝教程詳解
這篇文章主要介紹了CentOS 7 x64下Apache+MySQL(Mariadb)+PHP56的安裝教程,非常不錯,具有參考借鑒價值,需要的朋友可以參考下2016-12-12
linux下修改文件權(quán)限chmod命令詳細(xì)解析
大家好,本篇文章主要講的是linux下修改文件權(quán)限chmod命令詳細(xì)解析,感興趣的同學(xué)趕快來看一看吧,對你有幫助的話記得收藏一下,方便下次瀏覽2021-12-12
Linux命令學(xué)習(xí)總結(jié)之rm命令
rm命令用來刪除Linux系統(tǒng)中的文件或目錄。通常情況下rm不會刪除目錄,你必須通過指定參數(shù)-r或-R來刪除目錄。接下來通過本文給大家分享Linux命令學(xué)習(xí)總結(jié)之rm命令,對linux rm命令相關(guān)知識感興趣的朋友一起學(xué)習(xí)吧2016-01-01
Linux:FTP工具及SSH遠(yuǎn)程連接工具的使用方式
這篇文章主要介紹了Linux:FTP工具及SSH遠(yuǎn)程連接工具的使用方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2024-02-02

