重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
以oracle的1521端口为例
创新互联公司服务项目包括兴宁网站建设、兴宁网站制作、兴宁网页制作以及兴宁网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,兴宁网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到兴宁省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!
阻止所有服务器访问1521端口
iptables -I INPUT -p tcp --dport 1521 -j DROP
2
放行172.17.79.4
iptables -I INPUT -s 172.17.79.4 -p tcp --dport 1521 -j ACCEPT
3
保存配置
service iptables save
4
重启防火墙
service iptables restart
5
后续如果想继续添加ip,执行2、3、4步骤即可。
所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。
是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全。
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。在开启了防火墙时,做如下设置,开启相关端口,修改/etc/sysconfig/iptables文件,添加以下内容:-ARH-Firewall-1-INPUT-mstate——stateNEW-mtcp-ptcp——dport80-jACCEPT-ARH-Firewall-1-INPUT-mstate——stateNEW-mtcp-ptcp——dport22-jACCEPT或者:/etc/init.d/iptablesstatus会得到一系列信息,说明防火墙开着。
端口就是程序的标识地址,一般都是被程序监听
不太明白你这里的意思,按我的理解:
1、测试端口,临时开启
nc -l port(port就是你想要开启的端口),这样就用nc暂时监听了这个端口,你可以用其他机器测试了
2、端口不通,要在防火墙上开启端口
防火墙放行的的话看你的操作系统版本,
6版防火墙:iptables -I INPUT -p (tcp或者udp) --dport (port) -j ACCEPT
7版以上防火墙:firewall-cmd --add-port=(port)/(tcp或者udp)
使用firewall-cmd配置端口
(1)查看防火墙状态:
(2)重新加载配置:
(3)查看开放的端口:
(4)开启防火墙端口:
命令含义:
–zone #作用域
–add-port=9200/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
注意:添加端口后,必须用命令firewall-cmd --reload重新加载一遍才会生效
(5)关闭防火墙端口:
修改防火墙配置需要修改
/etc/sysconfig/iptables
这个文件,如果要开放哪个端口,在里面添加一条。
-A
RH-Firewall-1-INPUT
-m
state
--state
NEW
-m
tcp
-p
tcp
--dport
1521
-j
ACCEPT
就可以了,其中
1521
是要开放的端口号,然后重新启动linux的防火墙服务。
停止/启动防火墙服务的命令:
用root登录后,执行
service
iptables
stop
--停止
service
iptables
start
--启动
(service命令位于/sbin)
防火墙规则只有在
iptables
服务运行的时候才能被激活。要手工启动服务,使用以下命令:
/sbin
rvice
iptables
restart
要确保它在系统引导时启动,使用以下命令:
/sbin/chkconfig
--level
345
iptables
on
ipchains
服务不能和
iptables
服务同时运行。要确定
ipchains
服务被禁用,执行以下命令:
/sbin/chkconfig
--level
345
ipchains
off
Linux下查看、关闭及开启防火墙命令
1)永久性生效,重启后不会复原
开启: chkconfig iptables on 关闭: chkconfig iptables off
2)即时生效,重启后复原
开启: service iptables start 关闭: service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在开启了防火墙时,做如下设置,开启相关端口, 修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
3)查看防火墙状态
chkconfig iptables --list