Linux防火墻設(shè)置

Linux防火墻操作

1.重啟后生效

? 開啟: chkconfig iptables on

? 關(guān)閉: chkconfig iptables off

2.即時(shí)生效

開啟: service iptables start

關(guān)閉: service iptables stop

3.配置文件

vim /etc/sysconfig/iptables

? 修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 開啟80端口訪問

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT #開啟22端口訪問

? -A INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT #開啟443端口訪問

? 在-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT前加#號(hào)注釋掉,即可屏蔽默認(rèn)的22端口訪問

重啟防火墻使得配置文件生效

/etc/init.d/iptables restart

Ubuntu下防火墻的操作

LInux原始的防火墻工具iptables由于過于繁瑣,所以u(píng)buntu系統(tǒng)默認(rèn)提供了一個(gè)基于iptable之上的防火墻工具ufw。而UFW支持圖形界面操作,只需在命令行運(yùn)行ufw命令即能看到一系列的操作。

1.安裝與卸載

? 安裝

apt-get install iptables

apt-get install ufw

? 卸載

apt-get remove iptables

apt-get remove ufw

2.開啟與關(guān)閉

? 關(guān)閉ubuntu的防火墻 : ufw disable
? 開啟ubuntu的防火墻 : ufw enable

? 啟用ufw
? ufw enable
? ufw default deny
? 運(yùn)行以上兩條命令后,開啟了防火墻,并在系統(tǒng)啟動(dòng)時(shí)自動(dòng)開啟。關(guān)閉所有外部對(duì)本機(jī)的訪問,但本機(jī)訪問外部正常。

3.常用操作

開啟和禁用

ufw allow |deny [service]

打開或關(guān)閉某個(gè)端口

例如:

ufw allow smtp 允許所有的外部IP訪問本機(jī)的25/tcp (smtp)端口

ufw allow 22/tcp 允許所有的外部IP訪問本機(jī)的22/tcp (ssh)端口

ufw allow 53 允許外部訪問53端口(tcp/udp)

ufw allow from 192.168.1.100 允許此IP訪問所有的本機(jī)端口

ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53

ufw allow from 202.203.0.0 port 22 to 202.203.255.255 port 22

sudo ufw deny smtp 禁止外部訪問smtp服務(wù)

sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則

查看防火墻狀態(tài)

ufw status

允許某特定 IP

ufw allow from xxx.xxx.xx.xxx

刪除 smtp 端口的許可

ufw delete allow smtp

ufw delete allow 22

ufw delete allow allow from 202.203.0.0 port 22 to 202.203.255.255 port 22

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 最簡單的一個(gè)操作: sudo ufw status(如果你是root,則去掉sudo,ufw status)可檢查...
    鋒利的小刀閱讀 1,625評(píng)論 0 0
  • 防火墻設(shè)置(Centos7為例) 1. 安裝防火墻:yum install firewalld 2. 查看防火墻是...
    碼畜小李哥閱讀 387評(píng)論 0 4
  • 防火墻的概念iptables的簡介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一、防火墻的概念 (...
    哈嘍別樣閱讀 1,978評(píng)論 0 1
  • Ubantu安裝成功后以SSH方式連接 22端口ping不通 解決方法如下: (1)關(guān)閉防火墻,執(zhí)行sudo uf...
    feiyingmm閱讀 1,233評(píng)論 0 1
  • 一.防火墻概念 (一)安全技術(shù)介紹 (1) 入侵檢測(cè)與管理系統(tǒng)(Intrusion Detection Syste...
    楠人幫閱讀 1,598評(píng)論 0 3

友情鏈接更多精彩內(nèi)容