Linux中提供了一个非常优秀的入门防火墙工具netfilter/iptables。本文将简单介绍使用netfilter/iptables实现防火墙架设和Internet连接共享等应用,应用维护服务器的案例安全漏洞。
关闭防火墙
- iptables -P INPUT ACCEPT
打开防火墙
- iptables -F INPUT
- iptables -P INPUT DROP
--关闭3306端口(Mysql数据库)
- iptables -I INPUT -i eth0 -p tcp --dport 3306 -j DROP
- iptables -I INPUT -i eth0 -p tcp --dport 3306 -j ACCEPT
linux系统下,入门81端口一般情况下是应用关闭的。
开启81端口:
- iptables -I INPUT -i eth0 -p tcp --dport 81 -j ACCEPT
- iptables -I OUTPUT -o eth0 -p tcp --sport 81 -j ACCEPT
关闭81端口:
- iptables -I INPUT -i eth0 -p tcp --dport 81 -j DROP
- iptables -I OUTPUT -o eth0 -p tcp --sport 81 -j DROP
然后保存:
- #/etc/rc.d/init.d/iptables save
再查看是案例否已经有了:
- [root@vcentos ~]# /etc/init.d/iptables status
保存如下。
小结:
iptables入门应用案例的入门内容介绍完了,希望通过iptables入门内容的应用学习能对你有所帮助!
案例责任编辑:程站 来源: 博客园 iptables(责任编辑:焦点)
2022年全球人工智能软件市场规模将达625亿美元 相比2021年增长21.3%
“双11”全国快件量达47.76亿件 11日当天共处理快件6.96亿件