宁夏省建设厅网站,建设银行网站图片,深圳电商代运营公司排名,众筹网站建设方案1#xff0c;先检查是否安装了iptables
检查安装文件-执行命令#xff1a;rpm -qa|grep iptables 检查安装文件-执行命令#xff1a;service iptables status
2#xff0c;如果安装了就卸装(iptables-1.4.21-35.el7.x86_64 是上面命令查出来的版本)
执行命令#xff1a…1先检查是否安装了iptables
检查安装文件-执行命令rpm -qa|grep iptables 检查安装文件-执行命令service iptables status
2如果安装了就卸装(iptables-1.4.21-35.el7.x86_64 是上面命令查出来的版本)
执行命令rpm -e --nodeps iptables-1.4.21-35.el7.x86_64
3安装iptables-services
执行命令yum install iptables-services
4查看是否安装成功
执行命令iptables --version
5查看iptables运行状态
执行命令systemctl status iptables 看到以下信息就说明正常运行了
6禁用/停止自带的firewalld
a停止firewalld服务命令systemctl stop firewalld b禁用firewalld服务命令systemctl mask firewalld
7iptables启动
执行命令systemctl start iptables
8设置iptables系统启动时自动启动
执行命令systemctl enable iptables
9清理iptables
先允许所有不然有可能会出现奇怪的问题 执行命令iptables -P INPUT ACCEPT
清空所有默认规则 执行命令iptables -F
清空所有自定义规则 执行命令iptables -X
所有计数器归0 执行命令iptables -Z
10设置开放端口
执行命令
iptables -A INPUT -p tcp --dport 22 -j ACCEPTiptables -A INPUT -p tcp --dport 443 -j ACCEPTiptables -A INPUT -p tcp --dport 80 -j ACCEPTiptables -A INPUT -p tcp --dport 8080 -j ACCEPTiptables -A INPUT -p tcp --dport 3306 -j ACCEPTiptables -A INPUT -p tcp --dport 6379 -j ACCEPT或者
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT-A INPUT -m state –state NEW -m tcp -p tcp –dport 6379 -j ACCEPT11让上面的规则生效
执行命令service iptables save
12注册iptables服务
执行命令systemctl enable iptables.service
13开启iptables服务
执行命令systemctl start iptables.service
14查看iptables服务状态
执行命令systemctl status iptables.service 或者命令systemctl status iptables 看到以下信息就说明正常运行了
15关闭SELINUX
在linux系统找到文件/etc/selinux/config 或者命令vi /etc/selinux/config
16注释config文件以下配置
SELINUXenforcing
SELINUXTYPEtargeted注释如下
#SELINUXenforcing
#SELINUXTYPEtargeted17设置使配置立即生效在config文件添加
添加 setenforce 0
18查看iptables开放了哪些端口号
执行命令iptables -L -n 或者/sbin/iptables -L -n
19其他规则
其他入站一律丢弃
iptables -P INPUT DROP所有出站一律绿灯
iptables -P OUTPUT ACCEPT所有转发一律丢弃
iptables -P FORWARD DROP20其他命令
启动服务命令service iptables start 停止服务命令service iptables stop 重启服务命令service iptables restart