當前位置:首頁 » 凈水方式 » linux防火牆埠過濾

linux防火牆埠過濾

發布時間: 2021-03-04 04:27:47

『壹』 LINUX設置包過濾防火牆

iptables -A INPUT -p tcp -s B機的ip地址專 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -s B機的ip地址 --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -s B機的ip地址 --dport 110 -j ACCEPT
iptables -A INPUT -p tcp -s C機的ip地址 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -s C機的ip地址 --dport 23 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 20 -j AACEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 21 -j AACEPT
iptables -A INPUT -p udp -s 192.168.1.0/24 --dport 53 -j AACEPT
iptables -P INPUT DROP

保存成文件就可以了屬

『貳』 linux如何禁用埠,不使用防火牆規則。

禁用埠就是禁用服務,最簡單的辦法是你在終端命令行窗口鍵入ntsysv,出現服務窗口,你把埠相應的服務前面的星號空格取消後,保存就可以了。祝你好運!

『叄』 linux防火牆iptable如何設置只允許某個ip訪問80埠,只允許特定ip訪問某埠

1、vi /etc/sysconfig/iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -s 192.168.1.2 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p icmp -j ACCEPT
-A INPUT -i eth0 -j DROP
COMMIT
2、/etc/init.d/iptables restart
3、iptables -nvL檢查
4、-s 192.168.1.2即只允許回192.168.1.2訪問答

『肆』 linux 防火牆怎麼開放埠命令

以oracle的1521埠為例
阻止所有伺服器訪問1521埠
iptables -I INPUT -p tcp --dport 1521 -j DROP
2
放行172.17.79.4
iptables -I INPUT -s 172.17.79.4 -p tcp --dport 1521 -j ACCEPT
3
保存配置
service iptables save
4
重啟防火牆
service iptables restart
5
後續如內果想繼續添加ip,執行2、容3、4步驟即可。

『伍』 LINUX 如何開放埠和關閉埠

1、查看哪些埠被打開netstat -anp。

(5)linux防火牆埠過濾擴展閱讀:

liunx常見埠詳細說明 :

1、埠:7

服務:Echo

說明:能看到許多人搜索Fraggle放大器時,發送到X.X.X.0和X.X.X.255的信息。

2、埠:21

服務:FTP

說明:FTP伺服器所開放的埠,用於上傳、下載。最常見的攻擊者用於尋找打開anonymous的FTP伺服器的方法。這些伺服器帶有可讀寫的目錄。木馬Doly
Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的埠。

3、埠:22

服務:Ssh

說明:PcAnywhere建立的TCP和這一埠的連接可能是為了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用RSAREF庫的版本就會有不少的漏洞

存在。

4、埠:23

服務:Telnet

說明:遠程登錄,入侵者在搜索遠程登錄UNIX的服務。大多數情況下掃描這一埠是為了找到機器運行的操作系統。還有使用其他技術,入侵者也會找到密碼。木馬Tiny
Telnet Server就開放這個埠。

5、埠:25

服務:SMTP

說明:SMTP伺服器所開放的埠,用於發送郵件。入侵者尋找SMTP伺服器是為了傳遞他們的SPAM。入侵者的帳戶被關閉,他們需要連接到高帶寬的E-MAIL伺服器上,將簡單的信息傳遞到不同的地址。木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個埠。

6、埠:53

服務:Domain Name Server(DNS)

說明:DNS伺服器所開放的埠,入侵者可能是試圖進行區域傳遞(TCP),欺騙DNS(UDP)或隱藏其他的通信。因此防火牆常常過濾或記錄此埠。

7、埠:80

服務:HTTP

說明:用於網頁瀏覽。木馬Executor開放此埠。

8、埠:102

服務:Message transfer agent(MTA)-X.400 over TCP/IP

說明:消息傳輸代理。

9、埠:110

服務:pop3

說明:POP3(Post Office Protocol

伺服器開放此埠,用於接收郵件,客戶端訪問伺服器端的郵件服務。POP3服務有許多公認的弱點。關於用戶名和密碼交換緩沖區溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統。成功登陸後還有其他緩沖區溢出錯誤。

10、埠:137、138、139

服務:NETBIOS Name Service

說明:其中137、138是UDP埠,當通過網上鄰居傳輸文件時用這個埠。而139埠:通過這個埠進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用於windows文件和列印機共享和SAMBA。還有WINS Regisrtation也用它。

11、埠:143

服務:Interim Mail Access Protocol v2

說明:和POP3的安全問題一樣,許多IMAP伺服器存在有緩沖區溢出漏洞。

記住:一種LINUX蠕蟲(admv0rm)會通過這個埠繁殖,因此許多這個埠的掃描來自不知情的已經被感染的用戶。當REDHAT在他們的LINUX發布版本中默認允許IMAP後,這些漏洞變的很流行。這一埠還被用於IMAP2,但並不流行。

12、埠:161

服務:SNMP

說明:SNMP允許遠程管理設備。所有配置和運行信息的儲存在資料庫中,通過SNMP可獲得這些信息。許多管理員的錯誤配置將被暴露在Internet。Cackers將試圖使用默認的密碼public、private訪問系統。他們可能會試驗所有可能的組合。

SNMP包可能會被錯誤的指向用戶的網路。

13、埠:389

服務:LDAP、ILS

說明:輕型目錄訪問協議和NetMeeting Internet Locator Server共用這一埠 。

14、埠:443

服務:Https

說明:網頁瀏覽埠,能提供加密和通過安全埠傳輸的另一種HTTP。

15、埠:993

服務:IMAP

說明:SSL(Secure Sockets layer)

16、埠:1433

服務:SQL

說明:Microsoft的SQL服務開放的埠。

17、埠:1503

服務:NetMeeting T.120

說明:NetMeeting T.120

18、埠:1720

服務:NetMeeting

說明:NetMeeting H.233 call Setup。

19、埠:1731

服務:NetMeeting Audio Call Control

說明:NetMeeting音頻調用控制。

20、埠:3389

服務:超級終端

說明:WINDOWS 2000終端開放此埠。

21、埠:4000

服務:QQ客戶端

說明:騰訊QQ客戶端開放此埠。

22、埠:5631

服務:pcAnywere

說明:有時會看到很多這個埠的掃描,這依賴於用戶所在的位置。當用戶打開pcAnywere時,它會自動掃描區域網C類網以尋找可能的代理(這里的代理是指agent而不是proxy)。入侵者也會尋找開放這種服務的計算機。所以應該查看這種掃描的源地址。一些搜尋pcAnywere的掃描包常含埠22的UDP數據包。

23、埠:6970

服務:RealAudio

說明:RealAudio客戶將從伺服器的6970-7170的UDP埠接收音頻數據流。這是由TCP-7070埠外向控制連接設置的。

24、埠:7323

服務:[NULL]

說明:Sygate伺服器端。

25、埠:8000

服務:OICQ

說明:騰訊QQ伺服器端開放此埠。

26、埠:8010

服務:Wingate

說明:Wingate代理開放此埠。

27、埠:8080

服務:代理埠

說明:WWW代理開放此埠。

『陸』 linux 除了防火牆 怎麼限制埠

以mysql服的3306埠為例。

1、直接打開埠:
iptables -I INPUT -p tcp --dport 3306 -j ACCEPT

2、永久打開某埠
首先,用vim打開防專火牆配置文件:
vim /etc/sysconfig/iptables
然後,在iptables文件內屬容中加入如下內容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
最後,保存配置文件後,執行如下命令重啟防火牆:
service iptables restart

『柒』 Linux 伺服器如何開放埠 配置防火牆

打開配置文件

命令代碼

  • [root@localhost~]#/etc/init.d/iptablesstop

  • 『捌』 Linux搭建的防火牆與硬體防火牆使用效果上差別有多大

    如果一般應用,差別不大。如果談到具體差異,還是不小。首先,作為防火牆處理器,一般Linux都是基於x86,這個是通用處理器,很多硬體防火牆,有自己專門網路處理器,甚至是ASIC處理器,專門處理器性能更加,但是開發難度大,靈活性稍差。
    其次,一般linux防火牆都是基於tcp,udo埠來控制,不能更好支持應用層過濾
    最後,可靠性來說,硬體相對好點。
    由於范圍比較大要想獲得更加詳細的內容建議你可以去看下《Linux就該這么學》這本書的第八章,詳細介紹了防火牆的用法。

    『玖』 LINUX怎麼設置防火牆屏蔽25埠

    比如MySQL資料庫的監聽端回口答3306

    iptables -I INPUT -p tcp -m tcp --dport 3366 -j ACCEPT
    service iptables save
    service iptables restart

    『拾』 LINUX命令下,如何用防火牆封埠,比如777 。。。謝謝

    iptables -A INPUT -i eth0 -p TCP --dport 777 -j ACCEPT -- 視實際情況

    熱點內容
    丁度巴拉斯情人電影推薦 發布:2024-08-19 09:13:07 瀏覽:886
    類似深水的露點電影 發布:2024-08-19 09:10:12 瀏覽:80
    《消失的眼角膜》2電影 發布:2024-08-19 08:34:43 瀏覽:878
    私人影院什麼電影好看 發布:2024-08-19 08:33:32 瀏覽:593
    干 B 發布:2024-08-19 08:30:21 瀏覽:910
    夜晚看片網站 發布:2024-08-19 08:20:59 瀏覽:440
    台灣男同電影《越界》 發布:2024-08-19 08:04:35 瀏覽:290
    看電影選座位追女孩 發布:2024-08-19 07:54:42 瀏覽:975
    日本a級愛情 發布:2024-08-19 07:30:38 瀏覽:832
    生活中的瑪麗類似電影 發布:2024-08-19 07:26:46 瀏覽:239