安全必备:CentOS如何快速启用iptables防火墙

  CentOS如何快速启用iptables防火墙呢?数据安全已是网络时代面对的大难题,而防火墙的搭建,至少是一颗定心丸,让人们有了小小的安全感!下面商城的小编就为您介绍一下:CentOS启用iptables防火墙的小方法!,  一、关闭firewall,  1 //停止firewall,  2 sudo systemctl stop firewalld.service,  3 //禁止firewall开机启动,  4 sudo systemctl disable firewalld.service,  二、当然就是安装iptables防火墙,  1.安装,  1 //安装,  2 sudo yum install iptables-services,  2.配置,  //编辑iptables,如果权限不够打开时使用sudo,  vi /etc/sysconfig/iptables,  //文件内容,  # Firewall configuration written by system-config-firewall,  # Manual customization of this file is not recommended.,  *filter,  :INPUT ACCEPT [0:0],  :FORWARD ACCEPT [0:0],  :OUTPUT ACCEPT [0:0],  -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT,  -A INPUT -p icmp -j ACCEPT,  -A INPUT -i lo -j ACCEPT,  -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT,  -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT,  -A INPUT -j REJECT –reject-with icmp-host-prohibited,  -A FORWARD -j REJECT –reject-with icmp-host-prohibited,  COMMIT,  //保存文件,  C+C 然后:wq退出->由于受emacs的习惯这里的C就代表Ctrl,so C+C其实就是Ctrl+C,以后基本都会那么写,比较方便。,  //重启防火墙使配置生效,  sudo systemctl restart iptables.service,  //设置防火墙开机启动,  sudo systemctl enable iptables.service,  OK,这时,你的iptables就已经配置好了,如果以后你还想添加端口,那么接着往下看。,  3.开放端口,  //里面的*要替换成你要开放的端口号,  /sbin/iptables -I INPUT -p tcp –dport * -j ACCEPT,  //保存配置,  /etc/rc.d/init.d/iptables save,  //查看你更改后的iptables,  /etc/init.d/iptables status,  //重启iptables,  sudo service iptables restart,  以上就是商城小编为您带来的CentOS启用iptables防火墙的小妙招!其实,就算你搭建了防火墙,也不能保证万无一失,而定期检查才是王道!,      

,

安全必备:CentOS如何快速启用iptables防火墙

相关文章:

你感兴趣的文章:

标签云: