在Linux中设置防火墙,以CentOS为例,打开iptables的配置文件: 1. vi /etc/sysconfig/iptables 2. 通过/etc/init.d/iptables status命令查询是否有打开80端口,如果没有可通过两种方式处理: 1.修改 vi /etc/sysconfig/iptables命令添加使防火墙开放 80端口 1. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 2. 2.关闭/开启/重启防火墙 1. /etc/init.d/iptables stop 2. 3. #start 开启 4. 5. #restart 重启 6. 3.永久性关闭防火墙 1. chkconfig --level 35 iptables off 2. 3. /etc/init.d/iptables stop 4. 5. iptables -P INPUT DROP 6. 4.打开主动模式 21端口 1. iptables -A INPUT -p tcp --dport 21 -j ACCEPT 2. 5.打开被动模式 49152~65534之间的端口 1. iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT 2. 3. iptables -A INPUT -i lo -j ACCEPT 4. 5. iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT 6. 注意: 一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口 需要注意的是,你必须根据自己服务器的情况来修改这个文件。 全部修改完之后重启iptables: service iptables restart 你可以验证一下是否规则都已经生效: iptables -L centos IPTables 配置方法如下: 一、需要的命令: 查看配置情况 iptables -L -n 记得保存 /etc/init.d/iptables save 添加input记录 iptables -A INPUT -p tcp –dport 22 -j ACCEPT 添加output记录 iptables -A OUTPUT -p tcp –sport 22 -j ACCEPT 一些软件的默认端口: ftp用到端口是 20 21 ssh 端口是 22 http端口是 80 telnet端口是 23 rsync端口是 873 svn 端口3690 pop3端口110 smtp端口25 dns端口53 mysql端口3306 nfs端口111 大概常用的就这些,其他的可查看具体软件 1、查看本机关于 IPTABLES的设置情况 [root@tp ~]# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain RH-Firewall-1-INPUT (0 references) target prot opt sour...