在部署项目的时候,为了开放Linux端口最暴力的方法就是关闭防火墙。
service iptables stop
但这显然不太合适,服务器安全问题就令人担忧。
CentOS 6 开放端口可执行以下指令
iptables -I INPUT -p tcp -m state --state NEW -m tcp --dport 端口号 -j ACCEPT
以下三个指令都可以查看端口占用情况
service iptables status
netstat -anp
iptables -L -n --line-number
现在如果要移除某个指定端口,可执行以下指令
iptables -D INPUT 端口ID号
例如,我们现在要移除num为1号的80端口
iptables -D INPUT 1