Firewall,iptablesl放火墙的使用

Firewall放火墙的使用

1.查看当前防火墙运行状态:

firewall-cmd --state
systemctl start firewalld.service 开启防火墙
systemctl stop firewalld.service 关闭防火墙
systemctl disable firewalld.service 彻底关闭防火墙,开机不启动
systemctl enable firewalld.service 开启防火墙,开机启动

2.列出当前防火墙的配置情况:

firewall-cmd --list-all

3.永久开放9090端口:

sudo firewall-cmd --permanent --zone=public --add-port=9090/tcp
sudo firewall-cmd --permanent --zone=public --add-port=8888/udp说明:permanent #永久生效,没有此参数重启后失效zone #作用域add-port=8888/tcp #添加端口,格式为:端口/通讯协议add-port=88-90/tcp #一次添加多个端口

4.让firewall-cmd重新加载配置:

sudo firewall-cmd --reload

5.再次列一下当前防火墙配置看是否开放成功:

firewall-cmd --list-all

6.删除已开放的端口号:

sudo firewall-cmd --permanent --zone=public --remove-port=8888/udp

Iptables的使用

熟悉 iptables 框架:

1)iptables 的 4 个表(区分大小写):iptables 默认有 4 个表,nat 表(地址转换表)、filter 表(数据过滤表)、raw 表(状态跟踪表)、mangle 表(包标记表)。2)iptables 的 5 个链(区分大小写):INPUT 链(入站规则)OUTPUT 链(出站规则)FORWARD 链(转发规则)PREROUTING 链(路由前规则)POSTROUTING 链(路由后规则)

iptables 命令的基本使用方法:

1)iptabels 语法格式:[root@proxy ~]# iptables [-t 表名] 选项 [链名] [条件] [-j 目标操作][root@proxy ~]# iptables -t filter -I INPUT -p icmp -jREJECT[root@proxy ~]# iptables -t filter -I INPUT -p icmp -jACCEPT[root@proxy ~]# iptables -I INPUT -p icmp -j REJECT//注意事项与规律://可以不指定表,默认为 filter 表//可以不指定链,默认为对应表的所有链//如果没有找到匹配条件,则执行防火墙默认规则//选项/链名/目标操作用大写字母,其余都小写##################################################################//目标操作:// ACCEPT:允许通过/放行// DROP:直接丢弃,不给出任何回应// REJECT:拒绝通过,必要时会给出提示// LOG:记录日志,然后传给下一条规则

iptables 命令的常用选项

添加规则 :-A   			追加一天防火墙规则至链的末尾位-I				插入一条防火墙规则至链的开头
查看规则:-L				查看iptables所有规则-n				以数字形式显示地址、端口等信息--line-numbers	查看规则时,显示规则的行号
删除规则:-D				删除链内指定序号(或内容)的一条规则-F				清空所有的规则
默认规则:-P				为指定的链设置默认规则

iptables 命令的使用案例

创建规则的案例:[root@proxy ~]# iptables -t filter -A INPUT -p tcp -j ACCEPT//追加规则至 filter 表中的 INPUT 链的末尾,允许任何人使用 TCP 协议访问本机[root@proxy ~]# iptables -I INPUT -p udp -j ACCEPT//插入规则至 filter 表中的 INPUT 链的开头,允许任何人使用 UDP 协议访问本机[root@proxy ~]# iptables -I INPUT 2 -p icmp -j ACCEPT
//插入规则至 filter 表中的 INPUT 链的第 2 行,允许任何人使用 ICMP 协议访问本机

查看 iptables 防火墙规则:

[root@proxy ~]# iptables -nL INPUT 		//仅查看 INPUT 链的规则target prot opt source destinationACCEPT udp -- 0.0.0.0/0 0.0.0.0/0ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0[root@proxy ~]# iptables -L INPUT --linenumbers //查看规则,显示行号num target prot opt source destination1 ACCEPT udp -- anywhere anywhere2 ACCEPT icmp -- anywhere anywhere3 ACCEPT tcp -- anywhere anywhere

删除规则,清空所有规则

[root@proxy ~]# iptables -D INPUT 3  	 //删除 filter 表中 INPUT 链的第 3 条规则[root@proxy ~]# iptables -nL INPUT 	//查看规则,确认是否删除[root@proxy ~]# iptables -F 		//清空 filter 表中所有链的防火墙规则[root@proxy ~]# iptables -t nat -F	//清空 nat 表中所有链的防火墙规则[root@proxy ~]# iptables -t mangle -F	//清空 mangle 表中所有链的防火墙规则[root@proxy ~]# iptables -t raw -F	//清空 raw 表中所有链的防火墙规则

设置防火墙默认规则

[root@proxy ~]# iptables -t filter -P INPUT DROP[root@proxy ~]# iptables -nLChain INPUT (policy DROP)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/19855.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

C语言二维数组指针有关内容

定义一个a指针指向二维数组,则 表示形式含义a:表示二维数组名,即二维数组首地址a、a[0]、(a0):0行0列元素的地址a1、&a[1]:一行起始地址a[1]、*(a1):1行0列元素的地址a[1]2、*(a1)2、&a[1][2]:1行2列元素的地…

vxworks文件系统分析

参考https://www.freebuf.com/articles/endpoint/335030.html 测试固件 https://service.tp-link.com.cn/detail_download_7989.html 固件提取 binwalk解压固件,在第一部分即为要分析的二进制文件,可以拖进ida分析 设置为arm小端字节序,点…

数组中出现次数超过一半的数字——剑指 Offer 39

文章目录 题目描述法一 哈希表法二 摩尔投票 题目描述 法一 哈希表 使用哈希映射(HashMap)来存储每个元素以及出现的次数。对于哈希映射中的每个键值对,键表示一个元素,值表示该元素出现的次数。 class Solution { public:int maj…

Web与HTTP

目录 DNS与域名 DNS解析的方式 过程 注册域名 html 名词解释 html的语法 web web2.0 静态页面特点 动态页面 动态页面特点 http协议 工作流程 http的请求方式 get post 状态码 常用状态码 通信套接字 套接字调用的端口 DNS与域名 网络是基于tcp/ip协议进…

java中的字符流

使用字节流读取中文的时候,如果使用的编码是GBK,则占用2个字节;如果使用UTF-8编码,则占用3个字节,意味着我们读取中文文档的时候如果每次读取1个字节,那么输出的将会是乱码,因为是不完整的中文。…

面试攻略,Java 基础面试 100 问(六)

JAVA 泛型 泛型提供了编译时类型安全检测机制,该机制允许程序员在编译时检测到非法的类型。泛型的本 质是参数化类型,也就是说所操作的数据类型被指定为一个参数。比如我们要写一个排序方法, 能够对整型数组、字符串数组甚至其他任何类型的…

nohup Java -jar 生成的nohup.out 文件一直增加,如何处理

目录 1 实现 1 实现 除了使用echo "" > filename清空文件内容之外,还有其他几种方法可以删除文件中的内容而不删除文件本身:使用truncate命令:truncate命令可以用来截断文件并清空内容。使用以下命令清空文件内容:t…

程序的编译和调试

gcc编译器 gcc(GNU Compiler Collection)是GNU推出的多平台编译器,可将C、C源程序编译连接成可执行文件,支持以下后缀: .c c语言源代码 .h 程序所包含的头文件 .i 已经预处理过的C源代码文件 .s 汇编语言源代码文件 .o 编译后的目标文件…

解决SVN或GIT忽略提交文件的问题

背景 使用IDEA 的SVN插件提交文件是总是会提交一些不需要提交的文件; 我们可以通过一些简单设置忽略这些文件。 git 在项目根目录新建文本文件,修改后缀为.gitignore 文件中添加内容 *.iml .project .gradle/ .idea/ target/ build/ .vscode/ .settings/ .facto…

冒泡排序(c++题解)

题目描述 将读入的 N 个数从小到大排序后输出。 输入格式 第一行为一个正整数 NN。 第二行包含 N 个空格隔开的正整数 ai​,为你需要进行排序的数。 输出格式 将给定的 N 个数从小到大输出,数之间空格隔开,行末换行且无空格。 输入输出…

Elasticsearch:语义搜索 - Semantic Search in python

当 OpenAI 于 2022 年 11 月发布 ChatGPT 时,引发了人们对人工智能和机器学习的新一波兴趣。 尽管必要的技术创新已经出现了近十年,而且基本原理的历史甚至更早,但这种巨大的转变引发了各种发展的“寒武纪大爆炸”,特别是在大型语…

【html】学习记录

1.在建立一个页面的时候不是打开软件就开始写代码,要先规划好页面的布局框架,不然思想会很混乱,如做个人简历,要分区分块,把每个区域的内容搞清楚。 2.html的很多标签看上去作用都是一样的,但是实际有很大不…

SAP数据库表维护视图生成器的使用

在SAP中,经常需要自定义数据库表。而且可能需要人工维护数据库表中的数据,可以通过SM30进行维护数据;但是SM30事务的权限太大,不适宜将SM30直接分配;因此,可以通过给维护表分配事务代码,来达到控…

无涯教程-Perl - 环境配置

在开始编写Perl程序之前,让我们了解如何设置我们的Perl环境。 您的系统更有可能安装了perl。只需尝试在$提示符下给出以下命令- $perl -v 如果您的计算机上安装了perl,那么您将收到以下消息: This is perl 5, version 16, subversion 2 (v5.16.2) b…

MySQL数据库——DQL操作——基本查询

文章目录 前言事前准备——测试数据整表查询指定列查找别名查询MySQL运算符条件查询模糊查询排序查询聚合查询分组查询分组之后的条件筛选 分页查询将整张表的数据插入到另一张表中 前言 MySQL数据库常见的操作是增删查改,而其中数据的查询是使用最多,也…

同构多核架构(SMP)和异构多核架构(AMP)

同构多核架构(SMP)和异构多核架构(AMP)主要在两个角度上有区别: 处理器架构:在同构多核架构中,系统中的处理器在架构上是相同的,而异构多核架构则包含不同架构的处理器。运行模式&a…

Modbus TCP转Profinet网关modbus tcp转以太网

大家好,今天我们来聊一聊如何使用捷米特的Profinet转modbusTCP协议转换网关在博图上进行非透传型配置。 1, 首先,我们需要安装捷米特JM-TCP-PN的GSD文件,并根据现场设备情况配置modbusTCP地址。然后,在博图中添加该GSD文件&#x…

Redisson提供优秀的并发控制机制

1. JDK集合类 对于JDK的集合类&#xff0c;forEach方法其实并不能完全避免并发修改异常。 forEach本质上还是一个循环遍历&#xff0c;如果在循环体内直接对集合进行修改&#xff0c;仍然会产生ConcurrentModificationException。 例如&#xff1a; List<String> lis…

了解垃圾回收算法

点击下方关注我&#xff0c;然后右上角点击...“设为星标”&#xff0c;就能第一时间收到更新推送啦~~~ 垃圾回收&#xff08;Garbage Collect&#xff09;是Java语言中的一种自动内存管理机制&#xff0c;用于自动回收不再使用的对象所占用的内存空间。Java虚拟机会自动追踪和…

算法39:Excel 表列序号

一、需求 给你一个字符串 columnTitle &#xff0c;表示 Excel 表格中的列名称。返回 该列名称对应的列序号 。 例如&#xff1a; A -> 1 B -> 2 C -> 3 … Z -> 26 AA -> 27 AB -> 28 … 示例 1&#xff1a; 输入: columnTitle “A” 输出: 1 示例 2&…