linux(ftp)

http://www.shopex.cn/products/ecshop/?ecshopbdd=true
http://www.linuxidc.com/Linux/2014-06/103812.htm
http://bbs.linuxtone.org/thread-19644-1-3.html
http://www.cnblogs.com/hnrainll/archive/2011/02/16/1956539.html
http://blog.sina.com.cn/s/blog_40c3ce8601011iel.html

防火墙开放特定端口:
vi /etc/sysconfig/iptables
添加:
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
★数字22代表开放22端口,也可以改成其他的端口★

防火墙知识:
防火墙(iptables)中有 4 个链:
INPUT – 这是默认用来处理进入系统的数据包的规则集合。可以用来开启或关闭传入端口(如 80、443、25 和 110 等)和 IP 地址/子网(如 1.2.3.4/29)。
OUTPUT – 这是默认用来处理由系统产生(发出)的数据包的规则集合。可以用来开启或关闭传出端口和 IP 地址/子网。
FORWARD – 这也是一个默认的链,当数据包需要通过别的接口发送的时候就使用它。例如,网卡 eth0 连接到 ADSL/Cable 猫,eth1 连接到本地 LAN 的时候,可以使用 FORWARD 链沟通 LAN 与互联网,实现发送与接收。

RH-Firewall-1-INPUT – 这是一个用户自定义的链。它被 INPUT 、 OUTPUT 和 FORWARD 链调用。

ACCEPT 表示接受该数据包。
REJECT 表示丢弃该数据包,并且向远程主机发送一条错误信息。

DROP 表示丢弃该数据包,并且不向远程主机或发送者提供错误信息

service iptables status 查看防火墙状态
service iptables start 开启防火墙
service iptables stop 关闭防火墙
service iptables restart 重启防火墙
chkconfig iptables off 关闭开机启动


-A 参数就看成是添加一条规则
-p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS
–dport 就是目标端口,当数据从外部进入服务器为目标端口
-sport 数据从服务器出去,则为数据源端口使用
-j 就是指定是 ACCEPT -接收 或者 DROP 不接收

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值