IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Linux 配置防火墙 -> 正文阅读

[系统运维]Linux 配置防火墙

Linux 配置防火墙

一、图形化的形式

1.开启LAMP

systemctl start httpd

2.查看本地IP地址

ip addr

在这里插入图片描述
3.本地IP为

192.168.31.150

本地访问
在这里插入图片描述
外部浏览器就无法访问
在这里插入图片描述
4.此时配置防火墙

firewall-config

此时,出现图形化界面,需要输入密码
在这里插入图片描述
改变服务http
在这里插入图片描述
Runtime表示的是临时的,Permanent是永久的,就算是重启了之后,也是不变
选择public域,勾选http,在我们的电脑上即可访问

在这里插入图片描述
当我们取消http的时候,需要输入密码
在这里插入图片描述
在这里插入图片描述
5.关闭http服务,开放80端口
在这里插入图片描述
在这里插入图片描述
因为不是管理员权限,所以每次都需要输入密码
在这里插入图片描述
6.开放80端口
在这里插入图片描述
7.当我们再次访问时,一样可以访问
在这里插入图片描述

二、命令行的形式

1.查看状态

firewall-cmd --state

在这里插入图片描述
2.我们将前面设置好的80端口进行,移除
在这里插入图片描述
3.在此使用物理机上的浏览器访问时,无法访问
在这里插入图片描述
4.尝试开放80端口

firewall-cmd --zone=public --add-port=80/tcp      #允许80端口的TCP流量

在这里插入图片描述
当我们访问时,可以正常访问
在这里插入图片描述
5.关闭80端口

firewall-cmd --zone=public --remove-port=80/tcp

在这里插入图片描述
6.列出所有规则

firewall-cmd --list-all

在这里插入图片描述

三、iptables防火墙

1.使用firewalld关闭防火墙

systemctl stop firewalld      ###关闭防火墙
systemctl status firewalld    ###查看状态

出现dead说明,防火墙已经关闭
在这里插入图片描述

2.iptables语法构成

iptables [-t 表名] 选项 [链名] [条件] [-j控制类型]

-j:数据包的常见控制类型:
ACCEPT:允许通过
DROP:直接丢弃,不给出任何回应

-p:指定协议类型:TCPUDPICMP

-m:表示启用扩展功能,一般和-p配合使用

3.首先关闭firewalld防火墙,进行访问

systemctl stop firewalld

在这里插入图片描述

4.发现可以访问,此时我们使用iptables命令关闭80端口

iptables -t filter -A INPUT -p TCP -j DROP --dport 80

在这里插入图片描述
5.在此使用外部浏览器访问时,发现无法访问
在这里插入图片描述
6.iptables查看规则命令

iptables -L    ###查看规则

在这里插入图片描述

可以看出来,我们将http服务的包直接丢掉,转发和出站的服务没有开启

7.iptables删除规则的命令

iptables -D   ##清空一条指定的规则
iptables -F   ##清空所有的规则

在这里插入图片描述
可以看到所有的规则,都被清空,在此访问时,可以成功
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-09-03 12:21:05  更:2021-09-03 12:22:54 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 13:54:37-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码