配置Linux防火墙

关闭防火墙或添加防火墙规则(二选一)

1)关闭防火墙

重启后生效

Ruby代码   收藏代码
  1. [root@CentOS-6 ~]# chkconfig iptables off  

  即时生效,重启后失效service 方式

Ruby代码   收藏代码
  1. [root@CentOS-6 ~]# service iptables stop  

 

2)添加规则

Ruby代码   收藏代码
  1. [root@CentOS-6 ~]# vi /etc/sysconfig/iptables   
  2.     -A INPUT -m state -–state NEW -m tcp -p tcp –-dport 20 -j ACCEPT  
  3.     -A INPUT -m state -–state NEW -m tcp -p tcp –-dport 21 -j ACCEPT  
  4.     -A INPUT -m state -–state NEW -m tcp -p tcp –-dport 1024: -j ACCEPT  

  {注:20&21开放端口是主动方式,其中21是FTP连接TCP端口,20是数据传输接口

1024:&21开放端口是被动方式,其中21是FTP连接TCP端口,1024:

(表示1024-正无穷,为啥呢,因为FTP服务会随机开1024以上的端口作数据传输,所以此次:不可少)是数据传输接口}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值