linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)相关的知识,希望对你有一定的参考价值。
1、允许ssh服务连接 不然没法远程连接服务器(添加input链规则:tcp协议开放22号端口 动作接受)
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
2、设置默认规则,默认是禁止所有入站连接 ,放通出站连接
(1)设置默认进入数据包为丢弃。(就是本机默认不接受任何连接,除非在INPUT链上再设置接收的规则。)
#iptables -P INPUT DROP
(2)设置默认允许外出数据包
#iptables -P OUTPUT ACCEPT
(3)设置默认规则:转发为丢弃
#iptables -P FORWARD DROP
3、然后放通需要对外提供服务的端口,比如放通80端口(添加input链规则:允许tcp协议开放80端口 动作为接受)
#iptables -A INPUT -p tcp --dport 80 -j ACCEPT
4、保存规则
#service iptables save
5、重启iptables 生效规则
#service iptables restart
注:命令是自动保存到 /etc/sysconfig/iptables文件里。
以上是关于linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)的主要内容,如果未能解决你的问题,请参考以下文章