Linux防火墙操作
1.重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2.即时生效
开启: service iptables start
关闭: service iptables stop
3.配置文件
vim /etc/sysconfig/iptables
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 开启80端口访问
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT #开启22端口访问
-A INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT #开启443端口访问
在-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT前加#号注释掉,即可屏蔽默认的22端口访问
重启防火墙使得配置文件生效
/etc/init.d/iptables restart
Ubuntu下防火墙的操作
LInux原始的防火墙工具iptables由于过于繁琐,所以ubuntu系统默认提供了一个基于iptable之上的防火墙工具ufw。而UFW支持图形界面操作,只需在命令行运行ufw命令即能看到一系列的操作。
1.安装与卸载
安装