[Linux]CentOS 5.5 防火墙开启、关闭以及开放指定端口
分类: web服务器 2011-07-22 23:05 133人阅读 评论(0) 收藏 举报
之前有讲过公司新买的服务器使用的是CentOS 5.5,部署好Tomcat之后却发现输入114.80.*.*:8080(即ip:8080)却无法显示Tomcat默认的首页。因为以前部署在Win Server的VPS,Linux开发时也只用到localhost,所以就有点头大。
好吧,G一下网上有说是防火墙的问题,敲入
/etc/init.d/iptables stop
关闭之后再次查看114.80.*.*:8080(即ip:8080)发现果然成功。但是貌似安全隐患大大增加……使用
/etc/init.d/iptables status
查看防火墙信息,可以看到打开的端口
。那么我们把需要使用的端口打开应该是一个比较可行的办法了,命令如下:
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #8080为指定端口
/etc/rc.d/init.d/iptables save #将更改进行保存
/etc/init.d/iptables restart #重启防火墙以便改动生效,当然如果不觉得麻烦也可重启系统(命令:reboot)
当然了,还有另外直接在/etc/sysconfig/iptables中增加一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
关于CentOS防火墙总结(其他Linux发行版可参考)
查看防火墙信息
/etc/init.d/iptables status
开启指定端口
/sbin/iptables -I INPUT -p tcp --dport 808
0 -j ACCEPT
/etc/rc.d/init.d/iptables save
或者
编辑/etc/sysconfig/iptables添加行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT #也可使用-I INPUT -p tcp --dport 8080 -j ACCEPT
使更改的防火墙生效
/etc/init.d/iptables restart #不推荐使用重启系统方式
关闭防火墙服务
/etc/init.d/iptables stop
永久关闭防火墙
chkconfig –level 35 iptables off #此方法源自网络,未实验,安全考虑拒绝使用此方法
分享到:
相关推荐
为了确保LAMP环境正常运行,还需要关闭SELinux(如果在安装时没有禁用)并将防火墙设置为允许80端口访问。这包括编辑`/etc/selinux/config`文件,将`SELINUX`设为`disabled`,以及执行iptables命令清空防火墙规则。 ...
- **CentOS 5.5**:一款基于Red Hat Enterprise Linux (RHEL)并依照开放源代码规定发布的服务器操作系统,适用于小型企业和个人用户。 - **FreeRADIUS**:一个开源的RADIUS (Remote Authentication Dial In User ...
2. **关闭防火墙和Selinux**:Oracle安装过程中需要开放多个端口,因此需要临时关闭防火墙(`service iptables stop`)和禁用Selinux(修改`/etc/selinux/config`文件,将`SELINUX`设置为`disabled`)。 3. **添加...
【LAMP环境搭建(CentOS5.5版)】 在IT行业中,LAMP是指Linux、Apache、MySQL和PHP的组合,这是一个常见的Web开发平台。在CentOS 5.5操作系统上搭建LAMP环境,需要按照一定的步骤进行。以下是对整个过程的详细说明...
- **配置防火墙**:允许必要的端口(如80端口用于HTTP,443端口用于HTTPS)通过防火墙。 - **安全优化**:限制MySQL的远程访问,只允许特定IP地址或子网连接,修改`/etc/my.cnf`配置文件中的`bind-address`选项。 - ...
### LAMP环境搭建_CentOS5.5版 在本篇文档中,我们将详细介绍如何在CentOS 5.5版本操作系统上搭建一个完整的LAMP(Linux + Apache + MySQL + PHP)工作平台。LAMP是一种非常流行的网站开发组合,广泛应用于各种规模...
在CentOS 5.5操作系统中配置FTP服务并采用虚拟用户进行权限管理,可以提高系统的安全性,因为虚拟用户不直接对应于系统...记得调整防火墙规则,以允许通过指定的端口进行FTP连接。同时,定期更新vsftpd以保持系统安全。
- 这样可以确保80端口对外开放。 #### 三、编译安装过程 接下来是核心部分——源码包的编译安装。我们将按照以下顺序安装各组件: 1. **libxml2** 2. **libmcrypt** 3. **libltdl** 4. **zlib** 5. **libpng** 6...
在Linux系统中,CentOS 5是一个广泛使用的版本,它为服务器环境提供了稳定的基础。本文将详细介绍如何在CentOS 5上安装和配置DNS(Domain Name System)服务,这是一个至关重要的网络服务,它负责将域名转换为IP地址...
在 CentOS 5.3 上成功部署 Oracle 11g 需要做好充分的准备,包括更新操作系统、安装必要的支持软件包以及正确执行安装过程。此外,还需要注意一些细节问题,如系统资源分配、用户权限设置、防火墙配置等。遵循以上...
- **无法连接到 MySQL 服务器**:检查防火墙设置,确保 TCP 端口 3306 已开放。 - **MySQL 服务未启动**:使用 `service mysqld status` 命令检查服务状态,如未启动则尝试重启服务。 - **忘记 root 密码**:通过...
防火墙开启3306端口 # vi /etc/sysconfig/iptables 添加如下内容: -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT 保存并退出编辑 重启防火墙服务 # service iptables restart
4. 为MySQL开启防火墙端口: ```bash firewall-cmd --permanent --add-service mysql systemctl restart firewalld.service iptables -L -n | grep 3306 ``` 5. 使用`mysql -uroot -p`登录数据库,检查安装是否...
3. 配置防火墙规则,允许Webmin端口(默认10000)的入站连接 4. 访问`http://your_server_ip:10000`进行Webmin管理界面的登录和配置 通过以上步骤,你将在CentOS 5.5系统上成功搭建了一个LAMP环境,并安装了Web控制...
如果你的系统启用了防火墙,如`ufw`或`firewalld`,记得打开MySQL的默认端口3306: ``` sudo ufw allow 3306/tcp sudo firewall-cmd --permanent --add-port=3306/tcp sudo firewall-cmd --reload ``` ### 5. 使用...
在开始配置前,需要关闭防火墙和SELinux,或者开放Galera Cluster所需的端口(3306、4444、4567和4568)。 安装部署步骤如下: 1. **配置YUM源**:创建`/etc/yum.repos.d/mysql.repo`文件,指定MariaDB 5.5.63的yum...
为了允许外部访问 MySQL 数据库,需要在防火墙中开放 3306 端口: ```bash cmd> systemctl status firewalld cmd> sudo firewall-cmd --add-port=3306/tcp --permanent cmd> sudo systemctl stop firewalld.service ...
- 执行以下命令打开必要的端口: ``` iptables -A INPUT -p tcp --dport 3690 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j ACCEPT ``` 2. **查看开放端口**: - 使用 `iptables -L -n` 查看已开放的...
2. **服务禁用**:关闭可能影响数据库性能的服务,包括防火墙(`iptables`)、SELinux、Portmap、RPC.statd、CUPSD 和 Avahi-daemon,以及 Sendmail。这可以通过执行 `killall` 命令和修改服务启动级别来实现。 ###...