Linux 如何开放端口和关闭端口

一、查看哪些端口被打开 netstat -anp
二、关闭端口号:

iptables -A OUTPUT -p tcp --dport 端口号-j DROP

三、打开端口号:

iptables -A INPUT -ptcp --dport  端口号-j ACCEPT

四、保存设置

service iptables save

五、以下是linux打开端口命令的使用方法。
  nc -lp 23 &(打开23端口,即telnet)
  netstat -an | grep 23 (查看是否打开23端口)
六、linux打开端口命令每一个打开的端口,都需要有相应的监听程序才可以

### 配置Linux防火墙以开放关闭指定端口 #### 开放指定端口 为了使某些应用程序能够正常工作,在Linux系统中可能需要配置防火墙来开放特定的端口。对于使用`firewalld`作为默认防火墙管理工具的发行版,比如CentOS或RHEL,可以利用`firewall-cmd`命令来进行此操作。 要永久性地向公共区域添加TCP协议下的3306端口(通常用于MySQL数据库通信),可执行如下指令: ```bash sudo firewall-cmd --zone=public --add-port=3306/tcp --permanent ``` 这条命令会将更改保存到配置文件中以便重启后仍然有效[^1]。之后应当重新加载防火墙规则使得改动即时生效: ```bash sudo firewall-cmd --reload ``` 确认新加入的端口已经被正确开启可以通过查询当前活动的服务列表以及它们对应的监听端口号完成: ```bash sudo firewall-cmd --list-all | grep ports ``` 上述命令将会显示所有已被激活并对外开放访问权限的端口信息[^4]。 #### 关闭指定端口 当不再希望某个端口保持对外部世界的敞开状态时,则应该将其移除掉。假设现在想要撤销之前对3306端口的操作,那么就需要运行下面这段代码片段: ```bash sudo firewall-cmd --permanent ``` 同样地,记得再次调用重载函数让最新的调整立即起作用,并验证变更是否成功应用: ```bash sudo firewall-cmd --reload && sudo firewall-cmd --list-all | grep ports ``` 以上过程确保了所选端口已经从公开可用的状态切换回封闭模式[^5]。
评论 12
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值