Linux环境搭建二:防火墙iptables配置

防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信息的完整性,为用户提供更好、更安全的计算机网络使用体验。

防火墙作为计算机安全的一道重要的防线,能帮我们隔绝大部分威胁,其重要性我就不多说了,下面直接上手Linux的防火墙配置吧。

如果你只想看如何增加开放端口,可直从第四步开始看。

  1. 登录服务器,执行yum list installed | grep iptables检查有没有安装iptables服务;
    在这里插入图片描述
  2. 如果没有则执行yum install iptables-services命令,进行安装;
    在这里插入图片描述
  3. 再次执行yum list installed | grep iptables命令可以看到已安装的iptables服务,如果已经安装有则可以跳过第2步安装步骤;
    在这里插入图片描述
  4. 编辑防火墙端口配置文件,配置自己想要开放的接口,执行vi /etc/sysconfig/iptables;
    在这里插入图片描述
  5. 修改防火墙配置文件,配置开放端口,如下图,复制-A INPUT -p tcp -m state --state NEW -m tcp --dport xxx -j ACCEPT 并修改自己的端口号,xxx为自己想要开放的端口号,这里除了INPUT,还有OUTPUTFORWARD有关配置,看自己的需要吧,这里就不多说了。
    在这里插入图片描述
  6. 配置好端口后,保存退出,执行:iptables -L -niptables -nL可查看防火墙现有的规则,如下图,可以看到自己配置的端口号:
    在这里插入图片描述
  7. 执行systemctl start iptables.service开启防火墙服务;
    在这里插入图片描述
  8. 查看防火墙运行状态systemctl status iptables.service,如果状态为active (exited)则为开启状态,如果为inactive (dead)则未开启成功;
    在这里插入图片描述
  9. 关闭防火墙:systemctl stop iptables.service

至此,防火墙配置就完成了!

更多文章:
Linux环境搭建一:修改ssh默认端口号22
Linux命令大全(全!!!)(建议收藏)
MybatisHelperPro <<<<自己开发的一个Mybatis反编译插件,能快速生成代码,有兴趣可以看看

下面是个人开发的一个↓↓↓↓微信小程序,有兴趣可以看看,兴许对你有帮助!
在这里插入图片描述

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值