在Linux安装tomcat后,在客户端输入地址http://ip地址无法访问,端口80不能访问。
由于Linux防火墙默认是关闭80端口。因此,若要能够访问80端口,可以用两种方式,一个是关闭防火墙,另一个就是让防火墙开放80端口。
开放80端口的解决步骤如下:
1、修改/etc/sysconfig/iptables文件,增加如下一行:
-A INPU...
分类:
系统相关 时间:
2015-05-08 23:57:29
阅读次数:
284
一、定义:防火墙:工作于主机或网络的边缘,对进出的报文做规则检查,对匹配的报文做相应处理的组件。分为主机防火墙和网络防火墙,常见的网络防火墙有,netscreen,checkpoint。二、iptables的历史与工作原理:1、iptables的发展iptables的原名叫ipfirewall,而ipfirewall工作..
分类:
其他好文 时间:
2015-05-07 01:07:56
阅读次数:
136
linux的lvs负载均衡主要用于提高服务器的处理能力,提高服务器的相应能力,提高并发处理能力,以及合理的资源分配。地址转换:简称NAT模式,类似于防火墙的私有网络结构,负载调度器作为所有服务器节点的网关,即作为客户机的访问入口,也是各节点回应客户机的访问出口。服务器..
分类:
系统相关 时间:
2015-05-05 19:51:41
阅读次数:
312
线上用的是阿里云的ECS云主机,ssh是默认端口每天都会发现有ssh暴力破解的,虽然阿里云的防火墙拦截住了,但是可能某一天还是会破解所以需要修改默认的端口vi/etc/ssh/sshd_config去除#Port22前面的#注释符号添加一行,端口号为2020(备注:很多科幻电影,2020年是地球末日)Port22..
分类:
系统相关 时间:
2015-05-05 16:56:37
阅读次数:
181
iptables(netfilter网络过滤器)iptables是linux上特有的防火墙机制,功能非常强大。CentOS默认是没有iptables规则。iptables命令可用于配置Linux的包过滤规则,常用于实现防火墙、NAT。常用选项:iptables-nvL查看规则(-n为数字显示输出的ip地址和端口-v为可视化显示-L为列出..
分类:
系统相关 时间:
2015-04-20 13:20:17
阅读次数:
258
首先要注意的是iptables不是防火墙,而是实现防火墙功能的工具。1.iptables的两张框架图:表:raw表:对报文设置一个标志,决定数据包是否被状态跟踪机制处理mangle表:主要用于修改数据包nat表:主要用处是网络地址转换、端口映射fileter表:主要用于过滤包一般情况我们对filt..
分类:
系统相关 时间:
2015-04-18 14:41:21
阅读次数:
238
此环境在linux6在桌面上搭建###############################yum#################################yum-serverifconfig(ip:192.168.2.8)umount/dev/cdrom(在linux6以上的桌面的环境光盘自动挂载)mount/dev/cdrom/mediamkdir/var/ftp/linuxrm-ivh/media/Packages/vsftpd-2.2.2-6..
分类:
系统相关 时间:
2015-04-11 21:08:02
阅读次数:
221
iptables是Linux内核中内置的防火墙,可以允许管理员通过设置table,chain以及相关的规则来进行数据包过滤和NAT。一般来讲,iptables防火墙已经内置于CentOS6及其他Linux版本中,而且iptables服务默认都是启动的。iptables应用于IPv4,如果要用IPv6,需要使用ip6tables.查看当前..
分类:
系统相关 时间:
2015-04-08 16:43:49
阅读次数:
192
打开编辑: vi /etc/sysconfig/iptables重启防火墙:service iptables restart# Firewall configuration written by system-config-firewall# Manual customization of this...
分类:
系统相关 时间:
2015-03-10 15:22:19
阅读次数:
202
维护一个服务器其中重要的一步就是管理好端口的开放与关闭,以避免因为服务一直运行着,而外部恶意攻击利用这些服务所占用的端口。
首先是能够查看iptables的情况:
sudo iptables -L
会列出每一条规则,标有ACCEPT的规则是指这条规则指示的通信可以成功,标有DROP的规则是指阻断所表示的通信。要注意,在系统运行中,会从开始到结束一条一条去匹配规则,所以最后...
分类:
系统相关 时间:
2015-03-09 14:29:23
阅读次数:
158