详述Linux系统防火墙的修改


Linux系统防火墙配置修改可以通过修改文件来进行,这种方式该怎么改呢,如何改才能得到更好的防护效果,或者达到自己想要的目的呢?相信不少刚接触Linux系统的管理员一定很好奇。下面我们来介绍Linux系统防火墙修改。

修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,如果要开放哪个端口,在里面添加一条。

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT

就可以了,其中 1521 是要开放的端口号,然后重新启动linux的防火墙服务。

停止/启动防火墙服务的命令:

用root登录后,执行

service iptables stop --停止

service iptables start --启动

(service命令位于/sbin)

防火墙规则只有在 iptables 服务运行的时候才能被激活。要手工启动服务,使用以下命令:

/sbin rvice iptables restart

要确保它在系统引导时启动,使用以下命令:

/sbin/chkconfig --level 345 iptables on

ipchains 服务不能和 iptables 服务同时运行。要确定 ipchains 服务被禁用,执行以下命令:

/sbin/chkconfig --level 345 ipchains off

Linux系统防火墙的修改还需要根据个性化的需求来设计,管理员们要自己体会。

  1. 详细讲述如何使用Linux ntfs分区
  2. 详细剖析Linux系统分区
  3. 全面总结Linux快捷键的使用
  4. 举例说明Linux压缩命令一)tar
  5. 全面剖析Linux系统管理命令w

相关内容

    暂无相关文章