一、seLinux防火墙
命令 | 说明 |
---|---|
getenforce | 获取当前系统selinux的状态。 |
setenforce 0 | 临时关闭系统的selinux。 |
永久关闭selinux | 编辑配置文件/etc/selinux/config,设置SELINUX=disabled,重启系统后生效。 |
二、iptables防火墙
Iptables是linux上特有的防火墙机制,其功能非常强大,作为一个网络管理员,iptables是必要要熟练掌握的。但是作为系统管理员,我们也应该会最基本的iptables操作,认识iptables的基本规则。
1)iptalbes的三个表。
filter :这个表主要用于过滤包的,是系统预设的表,这个表也是笔者用的最多的。内建三个链INPUT、OUTPUT以及FORWARD。INPUT作用于进入本机的包;OUTPUT作用于本机送出的包;FORWARD作用于那些跟本机无关的包。
nat :主要用处是网络地址转换,也有三个链。PREROUTING 链的作用是在包刚刚到达防火墙时改变它的目的地址,如果需要的话。OUTPUT链改变本地产生的包的目的地址。POSTROUTING链在包就要离开防火墙之前改变其源地址。
mangle :