首页 > 华企学院 > 服务器教程 > 安全必备:CentOS如何快速启用iptables防火墙

安全必备:CentOS如何快速启用iptables防火墙

作者:华企商城小编  浏览量:143   发布时间:2015-12-21 16:48:53

  CentOS如何快速启用iptables防火墙呢?数据安全已是网络时代面对的最大难题,而防火墙的搭建,至少是一颗定心丸,让人们有了小小的安全感!下面华企商城的小编就为您介绍一下:CentOS启用iptables防火墙的小方法!

  一、关闭firewall

  1 //停止firewall

  2 sudo systemctl stop firewalld.service

  3 //禁止firewall开机启动

  4 sudo systemctl disable firewalld.service

  二、当然就是安装iptables防火墙

  1.安装

  1 //安装

  2 sudo yum install iptables-services

  2.配置

  //编辑iptables,如果权限不够打开时使用sudo

  vi /etc/sysconfig/iptables

  //文件内容

  # Firewall configuration written by system-config-firewall

  # Manual customization of this file is not recommended.

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [0:0]

  -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

  -A INPUT -p icmp -j ACCEPT

  -A INPUT -i lo -j ACCEPT

  -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

  -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

  -A INPUT -j REJECT --reject-with icmp-host-prohibited

  -A FORWARD -j REJECT --reject-with icmp-host-prohibited

  COMMIT

  //保存文件

  C+C 然后:wq退出->由于受emacs的习惯这里的C就代表Ctrl,so C+C其实就是Ctrl+C,以后基本都会那么写,比较方便。

  //重启防火墙使配置生效

  sudo systemctl restart iptables.service

  //设置防火墙开机启动

  sudo systemctl enable iptables.service

  OK,这时,你的iptables就已经配置好了,如果以后你还想添加端口,那么接着往下看。

  3.开放端口

  //里面的*要替换成你要开放的端口号

  /sbin/iptables -I INPUT -p tcp --dport * -j ACCEPT

  //保存配置

  /etc/rc.d/init.d/iptables save

  //查看你更改后的iptables

  /etc/init.d/iptables status

  //重启iptables

  sudo service iptables restart

  以上就是华企商城小编为您带来的CentOS启用iptables防火墙的小妙招!其实,就算你搭建了防火墙,也不能保证万无一失,而定期检查才是王道!

华企商城更多商品介绍:企业站虚拟主机    陌陌精准推广  软文营销

文章转载请注明出处:http://www.netshop168.com/article-2999.html


精品推荐
下一篇:疑问:XenServer的虚拟机如何安装多网卡
上一篇:PHP中如何防止SQL注入呢
相关文章

华人企业网
关注微信公众号
享受更多优惠

 

消费者最喜爱的网站TOP100 | | 网络社会征信网 | 北京工商 | 法律顾问 | 京ICP备07504386号-6 | 网站地图