Linux防火墻該如何設(shè)置
發(fā)布時(shí)間:2011-12-08 17:18:11 作者:佚名
我要評(píng)論
由于科研要求,我們系里多數(shù)都沒(méi)有用Windows系統(tǒng),而用的是Linux,很不習(xí)慣,一開(kāi)機(jī)就是黑乎乎的界面,像傳說(shuō)中的DOS一樣。
疑問(wèn):由于科研要求,我們系里多數(shù)都沒(méi)有用Windows系統(tǒng),而用的是Linux,很不習(xí)慣,一開(kāi)機(jī)就是黑乎乎的界面,像傳說(shuō)中的DOS一樣。還好做科研的那些軟件有說(shuō)明書(shū),但是關(guān)于Linux的防火墻卻沒(méi)有提到,我很擔(dān)心蠕蟲(chóng)或者后門(mén)入侵,該怎么啟動(dòng)呢?
回答:因?yàn)槟銢](méi)有說(shuō)明是哪個(gè)Linux分發(fā)版,但是Linux的底層的東西基本都是一樣的,所以小編給你的方法,對(duì)于絕大多數(shù)分發(fā)版是有效的。Linux自身的防火墻名為“iptables”。你說(shuō)的那個(gè)黑乎乎的,就是終端。在終端中輸入如下命令打開(kāi)防火墻:
chkconfig iptables on
如閉防火墻則輸入:
chkconfig iptables off
上述兩條命令均要重啟系統(tǒng)才能生效。
如果不想通過(guò)重啟系統(tǒng)而即時(shí)生效的話(huà),可以用“service”命令。缺點(diǎn)是重啟系統(tǒng)后設(shè)置會(huì)丟失。
開(kāi)啟了防火墻:
service iptables start
關(guān)閉防火墻:
service iptables stop
要在防火墻中設(shè)置某些端口的開(kāi)關(guān),可修改編輯/etc/sysconfig/iptables文件,比如開(kāi)啟SSH 端口22,可以加上如下內(nèi)容:
-A RH-Firewall-1-INPUT -m state ――state NEW -m tcp -p tcp ――dport 22 -j ACCEPT
總之,“ptables”功能很強(qiáng)大,在這里不能一一說(shuō)清楚,具體還請(qǐng)參考“ptables”的資料。
回答:因?yàn)槟銢](méi)有說(shuō)明是哪個(gè)Linux分發(fā)版,但是Linux的底層的東西基本都是一樣的,所以小編給你的方法,對(duì)于絕大多數(shù)分發(fā)版是有效的。Linux自身的防火墻名為“iptables”。你說(shuō)的那個(gè)黑乎乎的,就是終端。在終端中輸入如下命令打開(kāi)防火墻:
chkconfig iptables on
如閉防火墻則輸入:
chkconfig iptables off
上述兩條命令均要重啟系統(tǒng)才能生效。
如果不想通過(guò)重啟系統(tǒng)而即時(shí)生效的話(huà),可以用“service”命令。缺點(diǎn)是重啟系統(tǒng)后設(shè)置會(huì)丟失。
開(kāi)啟了防火墻:
service iptables start
關(guān)閉防火墻:
service iptables stop
要在防火墻中設(shè)置某些端口的開(kāi)關(guān),可修改編輯/etc/sysconfig/iptables文件,比如開(kāi)啟SSH 端口22,可以加上如下內(nèi)容:
-A RH-Firewall-1-INPUT -m state ――state NEW -m tcp -p tcp ――dport 22 -j ACCEPT
總之,“ptables”功能很強(qiáng)大,在這里不能一一說(shuō)清楚,具體還請(qǐng)參考“ptables”的資料。
相關(guān)文章
- 本著簡(jiǎn)明化學(xué)習(xí)的目的,微魔為大家剔除了許多冗余的內(nèi)容,提取出盡量多的精華部分成文,和大家共同學(xué)習(xí),本文涉及的內(nèi)容包括如下2012-11-14
- Linux系統(tǒng)中的Netfilter提供了一個(gè)抽象、通用化的框架,該框架定義的一個(gè)子功能的實(shí)現(xiàn)就是包過(guò)濾子系統(tǒng)2011-08-26
- LINUX防火墻的打開(kāi)與關(guān)閉方法,學(xué)習(xí)linux 的朋友可以參考下。2010-12-19
構(gòu)筑Linux防火墻之IPtables的概念與用法(2)
目標(biāo)(target)2009-03-10構(gòu)筑Linux防火墻之IPtables的概念與用法(1)
構(gòu)筑Linux防火墻之什么是Linux防火墻2009-03-10- 2.1 框架圖 -->PREROUTING-->[ROUTE]-->FORWARD-->POSTROUTING--> mangle | mangle ^ mangle nat | &2008-09-08
- 一、防火墻的類(lèi)型和設(shè)計(jì)策略 在構(gòu)造防火墻時(shí),常采用兩種方式,過(guò)濾和應(yīng)用,過(guò)濾是指建立過(guò)濾規(guī)則,根據(jù)這些規(guī)則及IP包頭的信息,在網(wǎng)絡(luò)層判定允許或拒絕包2008-09-08
Linux防火墻偽裝機(jī)制抵抗惡意黑客的詳細(xì)介紹
在Linux中,由于有許多不同的防火墻軟件可供選擇,安全性可低可高,最復(fù)雜的軟件可提供幾乎無(wú)法滲透的保護(hù)能力。不過(guò),Linux核心本身內(nèi)建了一種稱(chēng)作”偽裝”的簡(jiǎn)單機(jī)制,除2013-04-17

