加入收藏 | 设为首页 | 会员中心 | 我要投稿 甘南站长网 (https://www.0941zz.com/)- 科技、行业物联网、开发、云计算、云管理!
当前位置: 首页 > 综合聚焦 > CentOS > 正文

记录centos防火墙配置相关的命令笔记

发布时间:2020-09-02 02:30:32 所属栏目:CentOS 来源:互联网
导读:最近给服务器升级`PHP7`以及部署`https`用到了这个,以前都是用的第三方控制软件弄,这次尝试直接修改配置文件搞定,记录一下 ##查看网络端口使用情况 `了解需要开放哪些端口 netstat -ntlp ##查看已经有的防火墙规则 iptables -L ##用vim编辑防火墙配置文件 v

最近给服务器升级PHP7以及部署https用到了这个,以前都是用的第三方控制软件弄,这次尝试直接修改配置文件搞定,记录一下

查看网络端口使用情况

`了解需要开放哪些端口

netstat -ntlp

查看已经有的防火墙规则

iptables -L

用vim编辑防火墙配置文件

vim /etc/sysconfig/iptables

将需要开放的端口按下面的格式添加到文件中

-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j DROP

注意需要将内容添加到

    -A INPUT -j REJECT --reject-with icmp-host-prohibited
    -A FORWARD -j REJECT --reject-with icmp-host-prohibited

上方(这两条意思是拒绝所有不符合上述规则的数据)

保存配置文件

上面用vim保存后还需要保存一下

/etc/init.d/iptables save

重启防火墙

service iptables restart

(编辑:甘南站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读