centos端口相关指令

dhso
2017/04/05 14:59
统计中

列出所有端口

netstat -ntlp

查看端口占用的进程

lsof -i tcp:80

查看iptables状态

/etc/init.d/iptables status

开启iptables端口

iptables -I INPUT -p tcp --dport 3306 -j ACCEPT

/etc/init.d/iptables save

service iptables restart

关闭iptables端口

iptables -I INPUT -p tcp --dport 3306 -j DROP

/etc/init.d/iptables save

service iptables restart

修改iptables规则

iptables -R INPUT 3 -j DROP
//将第三条INPUT规则修改掉

删除iptables规则

iptables -D INPUT 1

//INPUT  规则表
//1 查看iptables状态的第几条

设置filter表INPUT默认规则是 DROP

//注意:必须先将22端口加入到input规则,否则将ssh链接不上
//iptables -I INPUT -p tcp --dport 22 -j ACCEPT

iptables -P INPUT DROP

干净配置

/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z

/sbin/iptables -A INPUT -i lo -j ACCEPT 
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -s 自己的公网ip -j ACCEPT
/sbin/iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -P INPUT DROP

本文为 dhso 原创

发布在 http://blog.minws.com/centosduan-kou-xiang-guan-zhi-ling/

如有转载,请标明来源!

作者信息
姓名:dhso
热评文章
最新评论
文章概览