码迷,mamicode.com
首页 > 系统相关 > 详细

linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)

时间:2019-09-01 23:25:07      阅读:387      评论:0      收藏:0      [点我收藏+]

标签:restart   res   output   linu   关闭   连接服务器   本机   forward   端口   

1、允许ssh服务连接 不然没法远程连接服务器(添加input链规则:tcp协议开放22号端口 动作接受)
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

2、设置默认规则,默认是禁止所有入站连接 ,放通出站连接
(1)设置默认进入数据包为丢弃。(就是本机默认不接受任何连接,除非在INPUT链上再设置接收的规则。)
#iptables -P INPUT DROP
(2)设置默认允许外出数据包
#iptables -P OUTPUT ACCEPT
(3)设置默认规则:转发为丢弃
#iptables -P FORWARD DROP

3、然后放通需要对外提供服务的端口,比如放通80端口(添加input链规则:允许tcp协议开放80端口 动作为接受)
#iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、保存规则
#service iptables save

5、重启iptables 生效规则
#service iptables restart

注:命令是自动保存到 /etc/sysconfig/iptables文件里。

linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)

标签:restart   res   output   linu   关闭   连接服务器   本机   forward   端口   

原文地址:https://blog.51cto.com/14413105/2434593

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!