1槽奕、查看端口狀態(tài)
netstat -tnl
2芳撒、查看防火墻規(guī)則
iptables -L -n
3看峻、添加端口白名單
//以80端口為例
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
4阶淘、禁止除表中白名單以外的一切端口
iptables -p INPUT DROP
iptables -p FORWARD DROP
iptables -p OUTPUT DROP
5、保存規(guī)則并重啟iptables
service iptables save
service iptables restart
注:也可以修改iptables規(guī)則表文件
vi /etc/sysconfig/iptables
//清除所有規(guī)則
iptables -F
iptables -X
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者