學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>防火墻知識(shí)>

linux防火墻如何設(shè)置

時(shí)間: 林輝766 分享

  linux防火墻對(duì)于我們來(lái)說(shuō)是很重要的,能夠有效的防護(hù)我們電腦,那么要怎么樣設(shè)置呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的linux防火墻設(shè)置方法介紹!希望對(duì)你有幫助!

  linux防火墻設(shè)置方法一:

  一、Linux下開(kāi)啟/關(guān)閉防火墻命令

  1、永久性生效,重啟后不會(huì)復(fù)原。

  開(kāi)啟: chkconfig iptables on

  關(guān)閉: chkconfig iptables off

  2、 即時(shí)生效,重啟后復(fù)原

  開(kāi)啟: service iptables start

  關(guān)閉: service iptables stop

  需要說(shuō)明的是對(duì)于Linux下的其它服務(wù)都可以用以上命令執(zhí)行開(kāi)啟和關(guān)閉操作。

  在當(dāng)開(kāi)啟了防火墻時(shí),做如下設(shè)置,開(kāi)啟相關(guān)端口,

  修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

  二、UBuntu關(guān)閉防火墻

  iptables -A INPUT -i ! PPP0 -j ACCEPT

  三、CentOS Linux 防火墻配置及關(guān)閉

  執(zhí)行”setup”命令啟動(dòng)文字模式配置實(shí)用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運(yùn)行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級(jí)別”設(shè)為”禁用”,然后選擇”確定”即可.

  或者用命令:

  #/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

  #/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

  #/etc/rc.d/init.d/iptables save

  這樣重啟計(jì)算機(jī)后,防火墻默認(rèn)已經(jīng)開(kāi)放了80和22端口

  這里應(yīng)該也可以不重啟計(jì)算機(jī):

  #/etc/init.d/iptables restart

  關(guān)閉防火墻服務(wù)即可:

  查看防火墻信息:

  #/etc/init.d/iptables status

  關(guān)閉防火墻服務(wù):

  #/etc/init.d/iptables stop

  linux防火墻設(shè)置方法二:

  RedHat機(jī)器

  cat /etc/sysconfig/iptables

  *filter

  :INPUT ACCEPT [10276:1578052]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [13784:16761487]

  -A INPUT -s 10.0.0.0/255.0.0.0 -i eth1 -j DROP

  -A INPUT -s 172.16.0.0/255.240.0.0 -j DROP

  -A INPUT -s 192.168.0.0/255.255.0.0 -i eth1 -j DROP #eth1 is interface to internet

  # anti Sync Flood

  -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 1/sec -j ACCEPT

  # anti some port scan

  -A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j ACCEPT

  # anti ping of death

  -A FORWARD -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT

  COMMIT

  chkconfig iptables on

  以后每次啟動(dòng)iptables就會(huì)自動(dòng)讀取配置文件(/etc/sysconfig/iptables)

  自動(dòng)啟動(dòng)

  或者是/etc/rc.d/init.d/iptables start手工啟動(dòng)

  /etc/rc.d/init.d/iptables stop手工停止

  

  看了“ linux防火墻如何設(shè)置”文章的還看了:

1.Linux操作系統(tǒng)下如何設(shè)置防火墻

2.linux防火墻怎么樣設(shè)置

3.如何在RedHat Linux設(shè)置防火墻

4.如何關(guān)閉linux的防火墻

5.Linux系統(tǒng)啟動(dòng)并配置防火墻的方法

6.Linux防火墻怎么開(kāi)放特定端口

linux防火墻如何設(shè)置

linux防火墻對(duì)于我們來(lái)說(shuō)是很重要的,能夠有效的防護(hù)我們電腦,那么要怎么樣設(shè)置呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的linux防火墻設(shè)置方法介紹!希望對(duì)你有幫助! linux防火墻設(shè)置方法一: 一、Linux下開(kāi)啟/關(guān)閉防火墻命令 1、永久性生效,
推薦度:
點(diǎn)擊下載文檔文檔為doc格式
787452