詳述Linux系統(tǒng)防火墻的修改
Linux系統(tǒng)防火墻配置修改可以通過(guò)修改文件來(lái)進(jìn)行,這種方式該怎么改呢,如何改才能得到更好的防護(hù)效果,或者達(dá)到自己想要的目的呢?相信不少剛接觸Linux系統(tǒng)的管理員一定很好奇。下面我們來(lái)介紹Linux系統(tǒng)防火墻修改。
修改防火墻配置需要修改 /etc/sysconfig/iptables 這個(gè)文件,如果要開(kāi)放哪個(gè)端口,在里面添加一條。
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT
就可以了,其中 1521 是要開(kāi)放的端口號(hào),然后重新啟動(dòng)linux的防火墻服務(wù)。
停止/啟動(dòng)防火墻服務(wù)的命令:
用root登錄后,執(zhí)行
service iptables stop --停止
service iptables start --啟動(dòng)
(service命令位于/sbin)
防火墻規(guī)則只有在 iptables 服務(wù)運(yùn)行的時(shí)候才能被激活。要手工啟動(dòng)服務(wù),使用以下命令:
/sbin rvice iptables restart
要確保它在系統(tǒng)引導(dǎo)時(shí)啟動(dòng),使用以下命令:
/sbin/chkconfig --level 345 iptables on
ipchains 服務(wù)不能和 iptables 服務(wù)同時(shí)運(yùn)行。要確定 ipchains 服務(wù)被禁用,執(zhí)行以下命令:
/sbin/chkconfig --level 345 ipchains off
Linux系統(tǒng)防火墻的修改還需要根據(jù)個(gè)性化的需求來(lái)設(shè)計(jì),管理員們要自己體會(huì)。
【編輯推薦】