Linux端口管理(防火墙放行配置)

iptables命令

查看端口使用情况:

[root@cs ~]# netstat -lntup
[root@cs ~]# netstat -lntp

开放某端口:

# 指定端口
[root@cs ~]# iptables -I INPUT -p tcp --dport 3306 -j ACCEPT

# 不限制端口
[root@cs ~]# iptables -I INPUT 10 -s 135.33.6.0/24 -p tcp -j ACCEPT

Liunx关闭某端口:

[root@cs ~]# iptables -A OUTPUT -p tcp --dport 3306 -j DROP

查看哪些端口被开放:

[root@cs ~]# /sbin/iptables -L -n

防火墙IP转发

# 222.221.6.228  跳转的起始地址
# 192.168.0.11  想跳转到的目的地址
[root@cs ~]# iptables -t nat -A  OUTPUT -d 222.221.6.228 -p tcp -j DNAT --to-destination 192.168.0.11

[root@cs ~]# iptables -t nat -L

设置永久生效:

[root@cs ~]# vi /etc/sysconfig/iptables

-A INPUT -s 135.32.107.128/32 -j ACCEPT # 指定服务器,不限制端口
-A INPUT -s 135.32.107.128/32 -p tcp -m tcp --dport 3306 -j ACCEPT # 指定服务器,限制指定端口访问

# 保存退出
[root@cs ~]# service iptables save

# 查看规则
[root@cs ~]# iptables -nL --line-number

# 删除指定行规则(删除第二行)
[root@cs ~]# iptables -D INPUT 2

firewall-cmd命令

1.查看下防火墙的状态:systemctl status firewalld(防火墙需为开启状态)

开启防火墙 systemctl start firewalld.service

[root@cs ~]# firewall-cmd --zone=public --list-ports       ##查看已开放的端口

2.添加3306端口到白名单 执行

# 开放tcp/udp端口
[root@cs ~]# firewall-cmd --permanent --zone=public --add-port=3306/tcp
# 提示 success 表示成功

# 命令含义
--zone #作用域
--add-port=3306/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效

3.重启防火墙:添加成功之后需要重启防火墙

[root@cs ~]# firewall-cmd --reload

4.指定IP访问指定端口

[root@cs ~]# firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.11.169" port protocol="tcp" port="3306" accept"

5.其他常用命令:

[root@cs ~]# firewall-cmd --list-all            ##查看全部

firewall-cmd --state                          ##查看防火墙状态,是否是running
firewall-cmd --reload                          ##重新载入配置,比如添加规则之后,需要执行此命令
firewall-cmd --get-zones                      ##列出支持的zone
firewall-cmd --get-services                    ##列出支持的服务,在列表中的服务是放行的
firewall-cmd --query-service ftp              ##查看ftp服务是否支持,返回yes或者no
firewall-cmd --add-service=ftp                ##临时开放ftp服务
firewall-cmd --add-service=ftp --permanent    ##永久开放ftp服务
firewall-cmd --remove-service=ftp --permanent  ##永久移除ftp服务
firewall-cmd --add-port=80/tcp --permanent    ##永久添加80端口 
firewall-cmd --remove-port=80/tcp --permanent    ##永久添加80端口 
firewall-cmd --zone=public --list-ports       ##查看已开放的端口
iptables -L -n                                ##查看规则,这个命令是和iptables的相同的

[root@cs ~]# man firewall-cmd

ufw命令

# 查看防火墙状态
sudo ufw status
# Status显示为active表示开启状态,显示为inactive表示未开启

# 启动防火墙
sudo ufw enable

# 添加防火墙规则
sudo ufw allow 80 # 允许访问80
sudo ufw allow 80 from 192.168.1.100 # 允许该IP访问80

# 重启防火墙
sudo ufw reload

# 禁用防火墙
sudo ufw disable

其他

设置openfile

/etc/security/limits.conf
root soft nofile 65535
root hard nofile 65535

欧拉安装图形化

dnf update -y
dnf install dde
systemctl set-default graphical.target
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值