linuxCentOS6.5防火墙(关闭除提供系统服务以外的端口)-创新互联

1、允许ssh服务连接 不然没法远程连接服务器(添加input链规则:tcp协议开放22号端口 动作接受)
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

成都创新互联公司自2013年创立以来,是专业互联网技术服务公司,拥有项目网站建设、做网站网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元昂昂溪做网站,已为上家服务,为昂昂溪各地企业和个人服务,联系电话:13518219792

2、设置默认规则,默认是禁止所有入站连接 ,放通出站连接
(1)设置默认进入数据包为丢弃。(就是本机默认不接受任何连接,除非在INPUT链上再设置接收的规则。)
#iptables -P INPUT DROP
(2)设置默认允许外出数据包
#iptables -P OUTPUT ACCEPT
(3)设置默认规则:转发为丢弃
#iptables -P FORWARD DROP

3、然后放通需要对外提供服务的端口,比如放通80端口(添加input链规则:允许tcp协议开放80端口 动作为接受)
#iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、保存规则
#service iptables save

5、重启iptables 生效规则
#service iptables restart

注:命令是自动保存到 /etc/sysconfig/iptables文件里。

另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


标题名称:linuxCentOS6.5防火墙(关闭除提供系统服务以外的端口)-创新互联
当前地址:http://csruizhi.cn/article/cdsjje.html

其他资讯

Copyright © 2007-2024 成都优众联杰科技有限公司 All Rights Reserved 蜀ICP备2024116266号
友情链接: 高端网站设计 成都品牌网站设计 网站制作 攀枝花网站设计 手机网站设计 成都品牌网站建设 宜宾网站设计 网站建设 成都网站建设 成都网站设计制作公司 成都网站建设 成都网站制作 营销型网站建设 手机网站建设 成都网站建设 成都网站建设 企业网站制作 网站建设方案 网站设计公司 成都网站建设 成都网站建设 定制网站建设多少钱