iptables命令
查看端口使用情况:
[root@cs ~]# netstat -lntup
[root@cs ~]# netstat -lntp
开放某端口:
# 指定端口
[root@cs ~]# iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
# 不限制端口
[root@cs ~]# iptables -I INPUT 10 -s 135.33.6.0/24 -p tcp -j ACCEPT
Liunx关闭某端口:
[root@cs ~]# iptables -A OUTPUT -p tcp --dport 3306 -j DROP
查看哪些端口被开放:
[root@cs ~]# /sbin/iptables -L -n
防火墙IP转发
# 222.221.6.228 跳转的起始地址
# 192.168.0.11 想跳转到的目的地址
[root@cs ~]# iptables -t nat -A OUTPUT -d 222.221.6.228 -p tcp -j DNAT --to-destination 192.168.0.11
[root@cs ~]# iptables -t nat -L
设置永久生效:
[root@cs ~]# vi /etc/sysconfig/iptables
-A INPUT -s 135.32.107.128/32 -j ACCEPT # 指定服务器,不限制端口
-A INPUT -s 135.32.107.128/32 -p tcp -m tcp --dport 3306 -j ACCEPT # 指定服务器,限制指定端口访问
# 保存退出
[root@cs ~]# service iptables save
# 查看规则
[root@cs ~]# iptables -nL --line-number
# 删除指定行规则(删除第二行)
[root@cs ~]# iptables -D INPUT 2
firewall-cmd命令
1.查看下防火墙的状态:systemctl status firewalld(防火墙需为开启状态)
开启防火墙 systemctl start firewalld.service
[root@cs ~]# firewall-cmd --zone=public --list-ports ##查看已开放的端口
2.添加3306端口到白名单 执行
# 开放tcp/udp端口
[root@cs ~]# firewall-cmd --permanent --zone=public --add-port=3306/tcp
# 提示 success 表示成功
# 命令含义
--zone #作用域
--add-port=3306/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
3.重启防火墙:添加成功之后需要重启防火墙
[root@cs ~]# firewall-cmd --reload
4.指定IP访问指定端口
[root@cs ~]# firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.11.169" port protocol="tcp" port="3306" accept"
5.其他常用命令:
[root@cs ~]# firewall-cmd --list-all ##查看全部
firewall-cmd --state ##查看防火墙状态,是否是running
firewall-cmd --reload ##重新载入配置,比如添加规则之后,需要执行此命令
firewall-cmd --get-zones ##列出支持的zone
firewall-cmd --get-services ##列出支持的服务,在列表中的服务是放行的
firewall-cmd --query-service ftp ##查看ftp服务是否支持,返回yes或者no
firewall-cmd --add-service=ftp ##临时开放ftp服务
firewall-cmd --add-service=ftp --permanent ##永久开放ftp服务
firewall-cmd --remove-service=ftp --permanent ##永久移除ftp服务
firewall-cmd --add-port=80/tcp --permanent ##永久添加80端口
firewall-cmd --remove-port=80/tcp --permanent ##永久添加80端口
firewall-cmd --zone=public --list-ports ##查看已开放的端口
iptables -L -n ##查看规则,这个命令是和iptables的相同的
[root@cs ~]# man firewall-cmd
ufw命令
# 查看防火墙状态
sudo ufw status
# Status显示为active表示开启状态,显示为inactive表示未开启
# 启动防火墙
sudo ufw enable
# 添加防火墙规则
sudo ufw allow 80 # 允许访问80
sudo ufw allow 80 from 192.168.1.100 # 允许该IP访问80
# 重启防火墙
sudo ufw reload
# 禁用防火墙
sudo ufw disable
其他
设置openfile
/etc/security/limits.conf
root soft nofile 65535
root hard nofile 65535
欧拉安装图形化
dnf update -y
dnf install dde
systemctl set-default graphical.target