- 浏览: 267749 次
- 性别:
- 来自: 广州
-
文章分类
最新评论
-
sunfeizhi:
感谢博主
mysqlhotcopy 缺少DBI不能使用问题解决 -
wuxiaochun:
谢谢版主提供所有依赖包的下载地址。
Memcached Session Manager 共享tomcat session设置
1) 永久性生效,重启后不会复原 # Firewall configuration written by system-config-securitylevel 接受所有状态标记为 RELATED 或 ESTABLISHED 的数据包。 接受所有目标端口为 22 的 TCP 新连接数据包。 接受所有目标端口为 80 的 TCP 新连接数据包。 接受所有目标端口为 3306 的 TCP 新连接数据包。 接受61.15.11.210 端口为 3306 的 TCP 新连接数据包。 其余数据包一律拒绝,并以 icmp-host-prohibited 数据包回应。
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后复原
开启: service iptables start
关闭: service iptables stop
iptables 脚本配置说明
cat /etc/sysconfig/iptables 文件,内容:
# Manual customization of this file is not recommended.
*filter 开始处理 filter 表。
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0] 定义一个自定义链,名称为RH-Firewall-1-INPUT。
-A INPUT -j RH-Firewall-1-INPUT 所有输入数据包都转到 RH-Firewall-1-INPUT 链处理。
-A FORWARD -j RH-Firewall-1-INPUT 所有转发数据包都转到 RH-Firewall-1-INPUT 链处理。
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 接受由本地环回接口进入的所有数据包。
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT 接受由网络接口 eth0 进入的所有数据包。
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT 接受由网络接口 eth1 进入的所有数据包。
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT 接受所有 ICMP 协议的数据包。
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
#-A RH-Firewall-1-INPUT -s 61.15.11.210 -p tcp --dport 3306 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
iptables 开关参数
--dport 指定目标TCP/IP端口号。 --icmp-type 允许指定ICMP报文的类型。 -j 指定采取一个iptables动作。 --limit 设置一条指定报文的速率。如2/s=每秒两个。 -m 查找数据中一个配额,可能是tcp或udp,或者一个条件限额。 -p 查找数据中一个协议,如tcp或udp。 -s 指定一个IP地址。 --dport 指定一个端口号。 --tcp-flags 查找一个TCP数据包中的标志。 |
iptables 动作
-j ACCEPT 允许指定特征相匹配的数据进入或者离开计算机。 -j DROP 阻止指定特征相匹配的数据进入或者离开计算机。 -j REJECT 阻止指定特征相匹配的数据进入或者离开计算机,并发送一条信息给源计算机。 -j LOG 把匹配数据包的记录记载到/var/log/messages文件中。 |
发表评论
-
Memcached Session Manager 共享tomcat session设置
2014-02-27 14:05 2482wget http://memcached-session- ... -
内存类型查看
2013-12-27 11:11 717查看内存的插槽数,已经使用多少插槽.每条内存多大,已使用内存多 ... -
域名记录类型
2013-12-27 11:10 837记录类型 用来设置子域名记录类型 A记录:地址记录,用来指定 ... -
Linux 日志管理
2013-10-16 11:04 1101Linux 有三个主要日志子系统: 连接时间日 ... -
公钥与私钥
2013-06-19 10:59 838公钥与私钥 I.开启SSH公钥认证 vim /e ... -
chmod 设置文件特殊权限
2013-03-19 17:04 2044linux中除了常见的读(r)、写(w)、执行(x)权限以外 ... -
JAVA 内存的那些事
2013-01-16 15:54 12778(转载)固然Java屏蔽了一下内存细节,但是有时候,了解一下 ... -
nice调整SSHD的启动优先级别
2012-03-01 09:51 1658转载自素食勤俭敬老孝 ... -
CentOS6 网络配置
2011-09-21 12:38 1759修改对应网卡的IP地址的配置文件# vi /etc/sy ... -
Tomcat 7 日志配置
2011-09-09 10:29 4173Tomcat 日志分为两类:1、访问日志,记录访问的时间、访 ... -
scp: command not found找不到scp命令
2011-08-30 17:33 4181今天装了CENTOS6 64bit,使用scp的时候提示scp ... -
samba 安装配置
2011-08-22 17:12 1297有了 samba,Linux 就可以像 window ... -
RPMForge安装
2011-08-19 14:54 7821RPMForge是CentOS系统下的软件仓库,拥有4000多 ... -
用户ID管理
2011-07-05 15:17 895最近发现 rsync 同步文件到别的服务器上文件权限会变 ... -
安装和配置phpMyAdmin 详解
2011-07-04 11:06 2395安装和配置phpMyAdmin 去p ... -
PHP SAFE MODE Restriction in effect 的问题
2011-06-25 10:45 2489当safe_mode设置为 on,PHP 将通过文件函数或其目 ... -
php下添加pdo_mysql扩展
2011-06-20 11:05 2603下载wget http://pecl.php.net/get/ ... -
session_start(): Failed to initialize storage module 解决办法
2011-06-14 18:36 1163查看 phpinfo 信息 session.save_ ... -
inotify
2011-06-07 10:00 622inotifywait 仅执行阻塞,等待 ino ... -
iptables 命令操作
2011-05-23 16:55 1522iptables是基于内核的防火墙,,iptables内置 ...
相关推荐
简单 好用 linux防火墙设置命令 linux防火墙设置命令 linux防火墙设置命令 linux防火墙设置命令 简单 好用
Linux 防火墙设置方法 本文将介绍如何利用LINUX来建立一个更具有实用意义的防火墙. 在当前,Internet越来越普遍的在企业,学校中使用,而安全问题也越来 越得到重视,如何能让内部的用户使用INTERNET而又能保护...
linux防火墙设置脚本
Linux防火墙设置.pdf
Linux防火墙设置.docx
《Linux网络管理员》第14章Linux防火墙设置
防火墙网关设置
linux防火墙 中文版.pdf
LINUX防火墙(原书第3版).pdf
中文名: Linux防火墙 原名: Linux Firewalls: Attack Detection and Response with iptables, psad, and fwsnort 别名: Linux,Firewall,防火墙,iptables,psad,fwsnort 作者: (美)拉什译者: 陈健资源格式: PDF 版本:...
[Linux防火墙](美)拉什.中文高清PDF版,非常好的iptables资 料
Linux防火墙 Linux防火墙 Linux防火墙
[Linux防火墙].(Linux.Firewalls.Attack.Detection.and.Response.with.iptables,.psad,.and.fwsnort)(美)拉什.中文高清PDF版Linux防火墙 LINUX教程 中文高清PDF版
Linux防火墙的设置参照.pdf