列出所有端口
netstat -ntlp
查看端口占用的进程
lsof -i tcp:80
查看iptables状态
/etc/init.d/iptables status
开启iptables端口
iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
/etc/init.d/iptables save
service iptables restart
关闭iptables端口
iptables -I INPUT -p tcp --dport 3306 -j DROP
/etc/init.d/iptables save
service iptables restart
修改iptables规则
iptables -R INPUT 3 -j DROP
//将第三条INPUT规则修改掉
删除iptables规则
iptables -D INPUT 1
//INPUT 规则表
//1 查看iptables状态的第几条
//注意:必须先将22端口加入到input规则,否则将ssh链接不上
//iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -P INPUT DROP
干净配置
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -s 自己的公网ip -j ACCEPT
/sbin/iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -P INPUT DROP
评论 (0)