现在的位置: 首页 > 综合 > 正文

[Linux]CentOS 5.5 防火墙开启、关闭以及开放指定端口

2013年01月24日 ⁄ 综合 ⁄ 共 987字 ⁄ 字号 评论关闭
之前有讲过公司新买的服务器使用的是CentOS 5.5,部署好Tomcat之后却发现输入114.80.*.*:8080(即ip:8080)却无法显示Tomcat默认的首页。因为以前部署在Win Server的VPS,Linux开发时也只用到localhost,所以就有点头大。
好吧,G一下网上有说是防火墙的问题,敲入
/etc/init.d/iptables stop
关闭之后再次查看114.80.*.*:8080(即ip:8080)发现果然成功。但是貌似安全隐患大大增加……使用
/etc/init.d/iptables status
查看防火墙信息,可以看到打开的端口。那么我们把需要使用的端口打开应该是一个比较可行的办法了,命令如下:
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
#8080为指定端口
/etc/rc.d/init.d/iptables save #将更改进行保存
/etc/init.d/iptables restart
#重启防火墙以便改动生效,当然如果不觉得麻烦也可重启系统(命令:reboot)
当然了,还有另外直接在/etc/sysconfig/iptables中增加一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT

关于CentOS防火墙总结(其他Linux发行版可参考)

查看防火墙信息
/etc/init.d/iptables status

开启指定端口
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
/etc/rc.d/init.d/iptables save
或者
编辑/etc/sysconfig/iptables添加行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
#也可使用-I INPUT -p tcp --dport 8080 -j ACCEPT

使更改的防火墙生效
/etc/init.d/iptables restart #不推荐使用重启系统方式
关闭防火墙服务
/etc/init.d/iptables stop

永久关闭防火墙
chkconfig –level 35 iptables off
#此方法源自网络,未实验,安全考虑拒绝使用此方法

抱歉!评论已关闭.