centos操作修改防火墻端口等命令

centos 7.3 開放端口并對外開放

  1. 查看已打開的端口 # netstat -anp
  2. 查看想開的端口是否已開 # firewall-cmd --query-port=666/tcp
    若此提示 FirewallD is not running 表示為不可知的防火墻 需要查看狀態(tài)并開啟防火墻
  3. 查看防火墻狀態(tài) # systemctl status firewalld
    running 狀態(tài)即防火墻已經開啟 dead 狀態(tài)即防火墻未開啟
  4. 開啟防火墻巡社,# systemctl start firewalld 沒有任何提示即開啟成功
  5. 開啟防火墻 # service firewalld start
    關閉防火墻 # systemctl stop firewalld
    上述方式可能無法開啟,可以先#systemctl unmask firewalld.service
     然后 # systemctl start firewalld.service
  6. 查看想開的端口是否已開 # firewall-cmd --query-port=666/tcp 提示no表示未開
  7. 開永久端口號 firewall-cmd --add-port=666/tcp --permanent 提示 success 表示成功
  8. 重新載入配置 # firewall-cmd --reload 比如添加規(guī)則之后听系,需要執(zhí)行此命令
  9. 再次查看想開的端口是否已開 # firewall-cmd --query-port=666/tcp 提示yes表示成功
  10. 若移除端口 # firewall-cmd --permanent --remove-port=666/tcp
  11. 修改iptables 有些版本需要安裝iptables-services # yum install iptables-services
      然后修改進目錄 /etc/sysconfig/iptables 修改內容
centos中開放端口后舍悯,windows中 telnet ip 端口航棱,連接不通原因
解決辦法:執(zhí)行命令:

netstat -nultp
可以看到當前全部端口啟用列表,發(fā)現比如新開放一個端口萌衬,6666饮醇,在列表中不存在,即沒有開啟tcp偵聽奄薇。執(zhí)行命令:
nc -lp 端口號 &
如:
nc -lp 6666 &
再次執(zhí)行命令查看驳阎,列表中已存在,再次window中telnet馁蒂,可以連通

檢測安裝telent

telnet是windows標準服務呵晚,可以直接用;如果是linux機器沫屡,需要安裝telnet.

用法: telnet ip port

安裝telnet

1饵隙、檢測telnet-server的rpm包是否安裝

rpm -qa telnet-server
若無輸入內容,則表示沒有安裝沮脖。出于安全考慮telnet-server.rpm是默認沒有安裝的金矛,而telnet的客戶端是標配。即下面的軟件是默認安裝的勺届。

2驶俊、若未安裝,則安裝telnet-server免姿,否則忽略此步驟

yum install telnet-server
重新啟動xinetd守護進程

由于telnet服務也是由xinetd守護的饼酿,所以安裝完telnet-server,要啟動telnet服務就必須重新啟動xinetd
service xinetd restart

若未安裝胚膊,提示:Failed to restart xinetd.service: Unit not found故俐,則安裝telnet-server,否則忽略此步驟

rpm -q xinetd &>/dev/null || yum -y install xinetd &>/dev/null


image.png

<header class="entry-header" style="display: block; text-align: left; margin: 0px; color: rgb(102, 102, 102); font-family: "Helvetica Neue", Helvetica, Arial, sans-serif; font-size: 16px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-text-stroke-width: 0px; background-color: rgb(255, 255, 255); text-decoration-style: initial; text-decoration-color: initial;">

[Linux的關機與重啟命令]

重啟命令:
1紊婉、reboot
2药版、shutdown -r now 立刻重啟(root用戶使用)
3、shutdown -r 10 過10分鐘自動重啟(root用戶使用)
4喻犁、shutdown -r 20:35 在時間為20:35時候重啟(root用戶使用)
如果是通過shutdown命令設置重啟的話槽片,可以用shutdown -c命令取消重啟

關機命令:
1何缓、halt 立刻關機
2、poweroff 立刻關機
3筐乳、shutdown -h now 立刻關機(root用戶使用)
4歌殃、shutdown -h 10 10分鐘后自動關機
如果是通過shutdown命令設置關機的話乔妈,可以用shutdown -c命令取消重啟

經常有遇到firewall等操作蝙云,添加開啟某個端口,在外部電腦telnet ip 端口路召,失敗連接不上勃刨,可以使用以下命令操作:
1.查看是否開啟端口監(jiān)聽
netstat -nultp
2.沒有則開啟tcp端口的監(jiān)聽即可
nc -lp 端口號 &
示例:
nc -lp 8005 &

linux中用iptables開啟指定端口

centos默認開啟的端口只有22端口,專供于SSH服務,其他端口都需要自行開啟.

1.修改/etc/sysconfig/iptables文件,增加如下一行:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 10000 -j ACCEPT 

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 10000 -j ACCEPT

重啟 iptables

service iptables restart

2.重啟防火墻股淡,這里有兩種方式重啟防火墻

service iptables start

3.或者用menu-system-administration-firewall ,去添加用戶需要的端口身隐。

By the way:

a. netstat -tanp 去顯示端口狀態(tài)。

 /usr/sbin/lsof -i 

b. telnet ipaddr port

to check if ip and port is available before making connection. 

參考

4.LINUX通過下面的命令可以開啟允許對外訪問的網絡端口:

/sbin/iptables -I INPUT -p tcp --dport 8000 -j ACCEPT #開啟8000端口

/etc/rc.d/init.d/iptables save #保存配置

/etc/rc.d/init.d/iptables restart #重啟服務

/etc/init.d/iptables status # 查看端口是否已經開放 

5.Linux中如何開啟8080端口供外界訪問

1.修改文件/etc/sysconfig/iptables

[root@bogon ~]# cd /etc/sysconfig/
[root@bogon sysconfig]# vi iptables

文件內容如下唯灵,倒數第三行是新加的贾铝,目的是對外界開放8080端口

# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

這行文字實際是從上一行拷貝修改而來,在VI中拷貝一行用yy埠帕,拷貝多行用yyn垢揩,粘貼用p。還算方便的敛瓷。

2.將iptables服務重啟叁巨。

[root@bogon sysconfig]# service iptables restart
Flushing firewall rules:                                   [  OK  ]
Setting chains to policy ACCEPT: filter                    [  OK  ]
Unloading iptables modules:                                [  OK  ]
Applying iptables firewall rules:                          [  OK  ]
Loading additional iptables modules: ip_conntrack_ftp      [  OK  ]
[root@bogon sysconfig]# 

3.如若不想修改iptables表,可以直接輸入下面命令:

iptables -I INPUT -p tcp --dport 8080 -j ACCEPT  # linux iptables開放端口命令
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末呐籽,一起剝皮案震驚了整個濱河市锋勺,隨后出現的幾起案子,更是在濱河造成了極大的恐慌狡蝶,老刑警劉巖庶橱,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異贪惹,居然都是意外死亡苏章,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進店門馍乙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來布近,“玉大人,你說我怎么就攤上這事丝格〕徘疲” “怎么了?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵显蝌,是天一觀的道長预伺。 經常有香客問我订咸,道長,這世上最難降的妖魔是什么酬诀? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任脏嚷,我火速辦了婚禮,結果婚禮上瞒御,老公的妹妹穿的比我還像新娘父叙。我一直安慰自己,他們只是感情好肴裙,可當我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布趾唱。 她就那樣靜靜地躺著,像睡著了一般蜻懦。 火紅的嫁衣襯著肌膚如雪甜癞。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天宛乃,我揣著相機與錄音悠咱,去河邊找鬼。 笑死征炼,一個胖子當著我的面吹牛析既,可吹牛的內容都是我干的。 我是一名探鬼主播柒室,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼渡贾,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了雄右?” 一聲冷哼從身側響起空骚,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎擂仍,沒想到半個月后囤屹,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡逢渔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年肋坚,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片肃廓。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡智厌,死狀恐怖,靈堂內的尸體忽然破棺而出盲赊,到底是詐尸還是另有隱情铣鹏,我是刑警寧澤,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布哀蘑,位于F島的核電站诚卸,受9級特大地震影響葵第,放射性物質發(fā)生泄漏。R本人自食惡果不足惜合溺,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一卒密、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧棠赛,春花似錦哮奇、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽依疼。三九已至痰腮,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間律罢,已是汗流浹背膀值。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留误辑,地道東北人沧踏。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像巾钉,于是被迫代替她去往敵國和親翘狱。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內容