Abra el archivo de configuración de iptables: vi /etc /sysconfig /iptables Cuando modifique el firewall de CentOS, asegúrese de dejar un buen camino para usted y deje una administración para VNC. Puerto y puerto de administración SSh
El siguiente es un ejemplo de iptables:
# Configuración del firewall escrita por system-config-securitylevel # No se recomienda la personalización manual de este archivo. * Filter: INPUT ACCEPT [0: 0]: ACEPTE ADELANTE [0: 0]: ACEPTACIÓN DE SALIDA [0: 0]: RH-Firewall-1-INPUT - [0: 0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACEPTAR -A RH-Firewall-1-INPUT -p icmp – icmp-type any -j ACCEPT -A RH-Firewall -1-INPUT -p 50 -j ACEPTAR -A RH-Firewall-1-INPUT -p 51 -j ACEPTAR -A RH-Firewall-1-INPUT -m estado ESTABLECIDO, RELACIONADO -j ACEPTAR -A RH- Firewall-1-INPUT -m estado – estado NEW -m tcp -p tcp – dport 53 -j ACEPTAR -A RH-Firewall-1-INPUT -m estado – estado NEW -m udp -p udp – dport 53 -j ACEPTAR -A RH-Firewall-1-INPUT -m estado – estado NUEVO -m tcp -p tcp – dport 22 -j ACEPTAR -A RH-Firewall-1-INPUT -m estado – Estado NUEVO -m tcp -p tcp – dport 25 -j ACEPTAR -A RH-Firewall-1-INPUT -m estado – estado NUEVO -m tcp -p tcp – dport 80 -j ACEPTAR -A RH-Firewall- 1-INPUT -m estado – estado NUEVO -m tcp -p tcp – dport 443 -j ACEPTAR -A RH-Firewall-1-INPUT -j RECHAZAR – rechazar-con ICMP-host-prohibido COMPROMISO
Para modificar el firewall de CentOS, debe tener en cuenta que debe modificar este archivo de acuerdo con su propio servidor.
Por ejemplo, si no desea abrir el puerto 80 para proporcionar servicios web, debe eliminar esta línea en consecuencia: -A RH-Firewall-1-INPUT -m estado – estado NUEVO -m tcp -p Tcp – dport 80 -j ACEPTAR
Reinicia iptables después de todas las modificaciones: servicio iptables reinicio
Puedes verificar si las reglas han surtido efecto: iptables -L
, hemos completado la modificación de la configuración del firewall CentOS.
Greg Kroah-Hartman anunció hoy la séptima versión de Linux Kernel 3.15, que es más pequeña que la ve
La dirección de este artículo: http://www.cnblogs.com/archimedes/p/bash-shell1.html, indique
Minicom es muy fácil de usar, pero a veces no es lo suficientemente intuitivo. Se recomienda
Para el sistema operativo Windows, si olvida la contraseña del administrador, sigue siendo una buena
Ubuntu - Grubrescue Master Boot Fix
9 Linux debe ser usado cuidadosamente para resumir
Cómo agregar rutas permanentes a varias NIC de Linux
Linux interrumpe el flujo de procesamiento
Un simple grupo de subprocesos de Linux
Linux resuelve la eliminación de archivos pero la disponibilidad del disco no ha cambiado
Comando Sudo en el sistema Linux para explicar
El comando yum en CentOS6.4 instala php5.2.17
Sistema Linux para recuperar espacio en disco perdido
Aparece el inicio de sesión de Linxu SSH. Solución de error de Acceso denegado
Cómo utilizar rsync para la copia de seguridad de datos en Linux
Windows7 IE8 siempre aparece Internet Explorer ha dejado de trabajar en la solución
Solución de excepción de dispositivo después de la actualización del controlador del sistema Win10
El disco limpio de Win7 ahorra espacio en el disco C
Win10 no puede conectarse, ¿qué sucede si Ethernet no tiene una configuración de IP válida?
Análisis de tecnología antirrobo del sistema Windows8
Resolver las funciones de cuenta y permisos en el sistema operativo Windows XP
Análisis de varios sentido común del hardware de la computadora
Error de conexión de banda ancha Win7 623 solución paso