Linux防火墙的设置

来源:互联网 发布:核酸数据库 编辑:程序博客网 时间:2024/05/17 21:59
一、防火墙设置重启后生效 

  开启防火墙: chkconfig iptables on 

  关闭防火墙: chkconfig iptables off 

2) 即时生效,重启后失效 

  开启: service iptables start 
  关闭: service iptables stop 

  上述命令不仅可以用于防火墙的设置,对于Linux下的其它服务如MySQL,httpd 等,都可以用以上命令执行开启和关闭操作,只需将iptables换成相应的服务名即可。

  我们在开发的过程中有些测试必须在关闭了防火墙的情况下才可访问,但使用上述方法会完全关闭防火墙的全部防护,大大降低系统安全性。一种较为妥当的方式是,只关闭我们测试程序需要的防火墙端口即可。即在开启了防火墙的状态下,只开启相关端口, 


方法为:

  修改/etc/sysconfig/iptables 文件,添加以下内容: 

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
0 0