iptables和selinux
1、直接关闭防火墙
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
2、设置 iptables service
yum -y install iptables-services
如果要修改防火墙配置,如增加防火墙端口3306
vi /etc/sysconfig/iptables
增加规则
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
保存退出后
systemctl restart iptables.service
#重启防火墙使配置生效
systemctl enable iptables.service
#设置防火墙开机启动
最后重启系统使设置生效即可。
3.打开防火墙
systemctl start iptables.service #打开防火墙
4.关闭防火墙
第一种
systemctl stop iptables.service
第二种
/etc/init.d/iptables stop
5.查看防火墙开启信息
/etc/init.d/iptables status
5,查是不是服务器的80端口被防火墙堵了
telnet server_ip 80
查看SELinux状态
方式一
getenforce
方式二
/usr/sbin/sestatus
临时关闭SELinux
setenforce 0 用于设置selinux防火墙状态 但重启后失效
永久关闭SELinux
vim /etc/sysconfig/selinux
SELINUX=enforcing 改为 SELINUX=disabled
重启服务reboot
##iptables和selinux区别
iptables用于设置防火墙(firewall), 即管理内外通信。
iptables 能做到“控制内部机器上网与不上网,访问哪些网站的控制”
但日志只能记录关于访问ip数据的相关信息
SELinux主要用于对文件(file), 文件夹 (directory), 过程(process)的限制。