记录centos防火墙配置相关的命令笔记

前端之家收集整理的这篇文章主要介绍了记录centos防火墙配置相关的命令笔记前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

最近给服务器升级PHP7以及部署https用到了这个,以前都是用的第三方控制软件弄,这次尝试直接修改配置文件搞定,记录一下

查看网络端口使用情况

`了解需要开放哪些端口

netstat -ntlp

查看已经有的防火墙规则

iptables -L

用vim编辑防火墙配置文件

vim /etc/sysconfig/iptables

将需要开放的端口按下面的格式添加文件

-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j DROP

注意需要将内容添加

    -A INPUT -j REJECT --reject-with icmp-host-prohibited
    -A FORWARD -j REJECT --reject-with icmp-host-prohibited

上方(这两条意思是拒绝所有不符合上述规则的数据)

保存配置文件

上面用vim保存后还需要保存一下

/etc/init.d/iptables save

重启防火墙

service iptables restart
原文链接:https://www.f2er.com/centos/421122.html

猜你在找的CentOS相关文章