`

设置CentOS防火墙开放端口

 
阅读更多
在我们使用CentOS系统的时候,CentOS防火墙有时是需要改变设置的。CentOS防火墙默认是打开的,设置CentOS防火墙开放端口方法如下:

打开iptables的配置文件:
vi /etc/sysconfig/iptables
修改CentOS防火墙时注意:一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口

下面是一个iptables的示例:

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
COMMIT

修改CentOS防火墙需要注意的是,你必须根据自己服务器的情况来修改这个文件。

举例来说,如果你不希望开放80端口提供web服务,那么应该相应的删除这一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

全部修改完之后重启iptables:
service iptables restart

你可以验证一下是否规则都已经生效:iptables -L

这样,我们就完成了CentOS防火墙的设置修改。
分享到:
评论

相关推荐

    Centos7.1防火墙开放端口.docx

    Centos7.1防火墙开放端口.docx

    CentOS防火墙学习教程

    CentOS 防火墙学习教程主要介绍了 CentOS 7 中的防火墙设置,包括查看防火墙状态、关闭防火墙、查看端口状态、开启端口、删除端口、批量添加或删除端口等操作。 防火墙状态查看:使用 `systemctl status firewalld....

    centos防火墙配置

    centos的防火墙配置,以及端口的开放与关闭

    Centos7.1防火墙开放端口快速方法

    主要为大家详细介绍了Centos7.1防火墙开放端口的快速方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下

    Linux防火墙开放端口或者设定端口

    Linux防火墙开放端口或者设定端口 centos处于对安全的考虑,通常的解决办法有两个。一个是直接关闭防火墙(非常不推荐): service iptables stop 但是这样相当于把系统完全暴露,会带来很大的安全隐患。所以,第二...

    centos7查看端口是否开放.docx

    可以使用`iptables-save`命令查看防火墙开放的端口。 增加对外开放的端口 如果想增加对外开放的端口,可以使用`firewall-cmd`命令。例如,要开放80号端口,可以使用以下命令: `firewall-cmd --zone=public --add...

    浅谈简单使用CentOS7防火墙及开放端口

    概述(官方有更为详细的说明哦) Firewalld提供动态管理的防火墙,支持网络/防火墙区域,用于定义网络连接或... 换句说话, 我开放了哪些端口, 你才可以通过我开放的这些端口对我的主机进行访问, 要不然我们还要防火墙

    centos防火墙.docx

    centos 系统防火墙, linux系统防火墙 ,防火墙,防火墙限制端口,端口开放,系统端口开放,防火墙,

    【Linux】CentOS7防火墙开启、停止、关闭,添加删除开放端口

    文章目录防火墙管理1、直接关闭防火墙2、firewalld防火墙的基本使用3、防火墙端口管理4、参考资料 CentOS7防火墙 CentOS7默认安装了firewalld防火墙 利用防火墙,我们可以允许或是限制传输的数据通过 firewall ...

    centos配置防火墙以及端口开放和关闭

    NULL 博文链接:https://lafecat.iteye.com/blog/1972933

    Centos 7开放和删除端口

    Centos 7开放和删除端口,Centos 7 或 RHEL 7 或 Fedora 中防火墙由 firewalld 来管理,而不是 iptables

    防火墙白名单设置方法_firewalld_centos7.pdf

    为firewall设置访问白名单,仅允许合法的ip访问特定端口,如下以9089端口以及5672端口为例

    Centos7防火墙配置手册

    **FirewallD** 是 CentOS 7 中默认提供的防火墙管理工具,它为用户提供了一个灵活、强大的防火墙配置环境。相较于之前的 **system-config-firewall/lokkit** 静态防火墙模型,FirewallD 的主要优势在于它的动态性...

    Centos7防火墙命令

    - **开放端口**: - **命令**: `firewall-cmd --permanent --add-port=80/tcp` - 该命令用于永久性地添加一个端口到防火墙规则中。 - **关闭端口**: - **命令**: `firewall-cmd --permanent --remove-port=8080/...

    端口详解及如何开起端口关闭端口

    端口详解及如何开启关闭端口是网络通信中的重要概念,理解端口的运作机制对于IT专业人士至关重要。...同时,要注意合理配置端口,避免使用熟知端口以减少被攻击的风险,定期检查和更新端口设置,以保持系统的安全性。

    阿里云Centos7.X 如何对外开放端口的方法步骤

    在阿里云上运行CentOS 7.x操作系统时,对外公开特定端口是必要的...希望这篇文章能帮助你理解如何在阿里云的CentOS 7.x环境中开放端口,如果你还有其他问题或需要进一步的信息,请查阅相关文档或继续浏览其他相关文章。

    CentOS 7如何快速开放端口

    CentOS升级到7之后,发现无法使用iptables控制Linuxs的端口,google之后发现Centos 7使用firewalld代替了原来的iptables。下面记录如何使用firewalld开放Linux端口: 开启端口 firewall-cmd --zone=public --add-...

    CentOS防火墙用法浅析

    删除防火墙规则也是常见的操作,比如删除刚才添加的8080端口开放规则,可以使用: - iptables -D INPUT -p tcp --dport 8080 -j ACCEPT 其中的“-D”表示删除规则。 为了阻止来自特定IP范围内的数据包,可以使用...

Global site tag (gtag.js) - Google Analytics