Linux 系统常用命令汇总(七) 安全设置

本文深入探讨了Linux SELinux与iptables的安全配置方法,包括如何设置SELinux状态、查看SELinux状态、使用iptables配置防火墙规则,以及实现系统的关机、重启操作。文章详细解释了iptables命令中的关键参数及其作用,如-A、-s、-p、--sport、--dport、-d、-j等,并提供了实例演示。同时,文章还介绍了如何通过shutdown、halt和reboot命令来管理系统的关机和重启过程。
 安全设置
分类命令选项注解

安全策略 

selinux

setenforcenumber(0,1)设置selinux状态,0关闭,1开启
getenforce 显示当前selinux状态,enforcing表示启用,permissive表示关闭
防火墙iptables三个表:filter,nat,mangle例如:iptables -A INPUT -p tcp --dport 22 -j ACCEPT
-A(-I,-D)增加(插入,删除)一条规则
INPUT(OUTPUT,FORWARD)链名称
-s源地址
-p协议(tcp,udp,icmp)
--sport/--dport后跟源端口/目标端口
-d后跟目的IP
-j后跟触发该规则后的动作,DROP/REJECT/ACCEPT
关机/重启shutdown[选项] 关机
-t指定多少秒后关机
-r指定时间关机后重启
-h指定时间关机 
-c取消正在进行的shutdown
halt[选项] 挂起
-p关机
reboot 重启=shutdown -r now

转载于:https://www.cnblogs.com/Carolinee/p/5302881.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值