CentOS6.10_防火牆開放埠

来源:https://www.cnblogs.com/tchzero/archive/2020/04/08/12658041.html
-Advertisement-
Play Games

系統版本CentOS6.10_x64 開啟防火牆命令:service iptables start 關閉防火牆命令:service iptables stop 重啟防火牆命令:service iptables restart 查看防火牆狀態:service iptables status linux ...


系統版本CentOS6.10_x64

開啟防火牆命令:service iptables start

關閉防火牆命令:service iptables stop

重啟防火牆命令:service iptables restart

查看防火牆狀態:service iptables status

linux預設只開啟22埠供遠程連接使用,所以像mysql、tomcat、nginx等軟體開啟的埠需要自己添加到防火牆入方向白名單

開放防火牆入方向方法如下:

1.首先用vi編輯器打開防火牆配置文件

vi /etc/sysconfig/iptables

內容如下:

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

註意看,其中我標紅第七條就是SSH連接開放的22埠

2.在其中加入我們想要開放的埠如mysql - 3306、tomcat - 80、nginx - 8080

內容如下:

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

以上我添加了三個埠分別是3306、80、8080,然後我們保存退出

3.重啟防火牆

service iptables restart

現在你訪CentOS中的mysql就不再需要關閉防火牆了!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一, 基於名稱的虛擬伺服器nginx首先確定哪個伺服器應處理該請求。讓我們從一個簡單的配置開始,其中所有三個虛擬伺服器都在埠*:80上偵聽: server { listen 80; server_name example.org www.example.org; ... } server { li ...
  • 1.在使用Tomcat部署一些東西時,你會遇到返回碼500,比如下麵部署jspgou商城報錯 這時候你需要仔細檢查一下,有沒有和配置文件上面的一一應。 下麵用jspgou商城舉例: 一、在mysql資料庫中創建jspgou資料庫(推薦使用此資料庫名,否則參照第二條修改對應的資料庫鏈接信息),字元集為 ...
  • linux 零基礎入門1.1linux介紹 操作系統用途: 管理硬體 驅動硬體 管理軟體 分配資源1.2 linux的發展unix -> windows ->linuxlinux 免費 開源第二章 vmware虛擬化部署2.1 優勢:快速部署;安全性強;多系統運行;龐大的生態系統 workstati ...
  • 1.實驗環境 目標靶機:OWASP_Broken_Web_Apps_VM_1.2 "下載地址" 我們還需要 和`kali`這兩個工具,把所有的殺毒軟體關了,不然中國菜刀可能會被殺毒軟體和諧。 實驗原理 2.低安全模式 首先我們需要用虛擬機打開目標靶機,並查看ip地址 找到ip後,我們打開網頁訪問19 ...
  • 當你訪問網頁提示: 改好配置文件,重新啟動tomcat服務,稍微等個幾分鐘就可以了。 你們的評論和點贊是我寫文章的最大動力,蟹蟹。 ...
  • 本次實驗環境:cn_windows_server_2019_x64_dvd_4de40f33cn_sharepoint_server_2019cn_sql_server_2016_enterprise_x64_dvd_8699450前期需安裝AD服務,可以參考之前的博文。第一步:安裝資料庫服務第二步... ...
  • 前言 本實驗是在centos8下搭建,搭建方式為yum(dnf)搭建,畢竟源碼搭建難度大,還要解決各種依賴關係,在搭建體驗與步驟上,與7代差別其實不大,也可能是我太菜了體會不到,最直觀的可能是版本問題,php預設版本由以前的5.x升級到了7.x,apache版本升級到了2.4,性能和效率上都有所提高 ...
  • 一 實踐規劃 1.1 實踐需求 本實驗通過資源配額和資源配置範圍的配合來控制一個命名空間的資源使用。 集群管理員根據集群用戶的數量來調整集群配置,以達到這個目的:能控制特定命名空間中的資源使用量,最終實現集群的公平使用和成本控制。 需要實現的功能如下: 限制運行狀態的Pod的計算資源用量。 限制持久 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...