linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)相关的知识,希望对你有一定的参考价值。

1、允许ssh服务连接 不然没法远程连接服务器(添加input链规则:tcp协议开放22号端口 动作接受)
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

2、设置默认规则,默认是禁止所有入站连接 ,放通出站连接
(1)设置默认进入数据包为丢弃。(就是本机默认不接受任何连接,除非在INPUT链上再设置接收的规则。)
#iptables -P INPUT DROP
(2)设置默认允许外出数据包
#iptables -P OUTPUT ACCEPT
(3)设置默认规则:转发为丢弃
#iptables -P FORWARD DROP

3、然后放通需要对外提供服务的端口,比如放通80端口(添加input链规则:允许tcp协议开放80端口 动作为接受)
#iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、保存规则
#service iptables save

5、重启iptables 生效规则
#service iptables restart

注:命令是自动保存到 /etc/sysconfig/iptables文件里。

以上是关于linux CentOS6.5 防火墙(关闭除提供系统服务以外的端口)的主要内容,如果未能解决你的问题,请参考以下文章

002-Linux下防火墙相关命令操作

linux配置静态ip,关闭防火墙

CentOS6.5_X64下安装配置MongoDB数据库

Navicat连接centos6.5报错2003和1130

Linux(CentOS6.5) 开放端口,配置防火墙

centos6和centos7防火墙的关闭