【防火墙概念】 防火墙是工作于主机或网络边缘,对进出的报文根据定义的规则做出检查,进而对被规则匹配到的报文做出相应处理的套件。【iptables的概念】 iptables是网络层防火墙,它的功能是编写规则,然后交由netfilter来执行生效。【iptables的组成】 五链: PREROUTING ..
分类:
其他好文 时间:
2014-08-20 02:44:26
阅读次数:
308
最近在使用pureftp的时候遇到了文件目录无法读取或者读取很慢的问题,同时服务器上配置了iptables防火墙规则,问题主要由此引起。
解决方法如下:
1、首先查看是否开启了20、21端口,如果没有请开启。
2、停止iptables:service iptables stop,再次连接,可以成功读取列表。
3、修改iptables-config配置文件:
...
分类:
其他好文 时间:
2014-08-19 22:29:45
阅读次数:
198
iptables 工具参考文档:https://www.frozentux.net/iptables-tutorial/cn/iptables-tutorial-cn-1.1.19.htmlnetfilter/iptabels应用程序,被认为是Linux中实现包过滤功能的第四代应用程序。netfil...
分类:
其他好文 时间:
2014-08-19 20:27:25
阅读次数:
248
#iptables-IINPUT-ptcp--dport80-jDROP#
iptables-IINPUT-s192.168.1.0/24-ptcp--dport80-jACCEPT#iptables-I
INPUT-s211.123.16.123/24-ptcp--dport80-jACCEPTiptables-IINPUT-ptcp--dport9889-jDROPiptables-IINPUT
-s192.168.1.0/24-ptcp--dport9889-jACCEPT如果用了NAT转发..
分类:
其他好文 时间:
2014-08-19 16:50:55
阅读次数:
357
一.Linux防火墙的启动和关闭1.1启动命令[root@singledb~]#serviceiptables
stopFlushingfirewallrules:[OK
]SettingchainstopolicyACCEPT:filternat[OK
]Unloadingiptablesmodules:[OK
][root@singledb~]#serviceiptablesstartApplyingiptablesfirewall
rules:[OK]Loadingaddit..
分类:
系统相关 时间:
2014-08-19 16:48:26
阅读次数:
291
概述 本文介绍 Ubuntu 环境下使用 saltstack 。 环境 测试环境为 Ubuntu server 14.04 。 禁用?: 所有 Ubuntu 系统都禁用 selinux , iptables 。 5 个运行 Ubuntu server 14.04 x86_64 的虚拟机: 192.168.1.11...
分类:
其他好文 时间:
2014-08-19 13:03:04
阅读次数:
251
注:防火墙的基本操作命令:查询防火墙状态:[root@localhost ~]#service iptables status停止防火墙:[root@localhost ~]#service iptables stop启动防火墙:[root@localhost ~]#serviceiptables ...
分类:
其他好文 时间:
2014-08-18 16:00:52
阅读次数:
140
Error1: 2003:Can't connect to MySQL server on 'localhost'
解决方法:关闭Linux的防火墙功能。
Linux代码
#chkconfig iptables off
#reboot
[...
分类:
数据库 时间:
2014-08-18 01:29:33
阅读次数:
348
1,安装CentOS 7,安装时记住勾选web服务器或者其他功能较全的工具,否则连最基本的ifconfig都用不了
2,新装的看看/etc/sysconfig/ 下有没有iptables,看看service iptables start 能不能正常启动,如果不能启动则用root用户,yum -install iptables 进行防火墙安装
3,安装好后,要让外面访问进来有两种方式:1...
分类:
其他好文 时间:
2014-08-15 17:56:09
阅读次数:
219
在linux下,要想实现禁用ping有两种方法。方法一:echo“1″>/proc/sys/net/ipv4/icmp_echo_ignore_all方法二:iptables-AINPUT-picmp–icmp-type8-s0/0-jDROPiptables-AINPUT-picmp–icmp-type0-s0/0-jDROPiptables-AOUTPUT-picmp–icmp-type0-s192.168.29.1-jDROPiptable..
分类:
系统相关 时间:
2014-08-14 21:08:20
阅读次数:
366