Inhaltsverzeichnis
Firewall dauerhaft ein- und ausschalten
Firewall vorübergehend ein- und ausschalten" >Firewall vorübergehend ein- und ausschalten
Heim Betrieb und Instandhaltung Betrieb und Wartung von Linux So schalten Sie die Firewall unter Linux ein und aus

So schalten Sie die Firewall unter Linux ein und aus

Jul 26, 2021 pm 04:38 PM
linux 防火墙

Unter Linux können Sie den Befehl „chkconfig iptables on;“ verwenden, um die Firewall dauerhaft einzuschalten, und den Befehl „chkconfig iptables off;“, um die Firewall dauerhaft auszuschalten.

So schalten Sie die Firewall unter Linux ein und aus

Die Betriebsumgebung dieses Tutorials: CentOS 6-System, Dell G3-Computer.

Firewall dauerhaft ein- und ausschalten

Einschalten: chkconfig iptables on; (wird nach dem Neustart wirksam) chkconfig iptables on;(重启后生效)

关闭:chkconfig iptables off;

Ausschalten: chkconfig iptables off; ( werden nach dem Neustart wirksam)

Detaillierte Erläuterung der Verwendung

Befehl:

chkconfig --level 2345 iptables off
或者 
chkconfig iptables off
Nach dem Login kopieren

wobei 2345 für „Ausführungsebene“ steht
  • Ebene 0 bedeutet: Herunterfahren
  • Ebene 1 bedeutet: Einzelbenutzermodus
  • Level 2 bedeutet: kein Mehrbenutzer-Befehlszeilenmodus mit Netzwerkverbindung
  • Level 3 bedeutet: Mehrbenutzer-Befehlszeilenmodus mit Netzwerkverbindung
  • Level 4 bedeutet: nicht verfügbar
  • Level 5 bedeutet : Mehrbenutzermodus mit grafischer Oberfläche
  • Stufe 6 bedeutet: Neustart

Firewall vorübergehend ein- und ausschalten

1 Dienstmethode

Firewall-Status anzeigen:

r reee
iptables: Firewall läuft nicht.

Aktivieren Sie die Firewall (sofort wirksam, nach Neustart ungültig):

[root@centos6 ~]# service iptables status
Nach dem Login kopieren

Schalten Sie die Firewall aus (sofort wirksam, nach Neustart ungültig):

[root@centos6 ~]# service iptables start
Nach dem Login kopieren

(Hinweis): Erlauben Sie einem bestimmten Port, die Firewall-Konfiguration zu passieren.

Wenn die Wenn die Firewall aktiviert ist, gehen Sie wie folgt vor: Öffnen Sie die entsprechenden Ports, ändern Sie die Datei /etc/sysconfig/iptables und fügen Sie den folgenden Inhalt hinzu:

-A INPUT -m state --state NEW -m tcp -p tcp -- dport 80 -j ACCEPT #Port 80 durch die Firewall passieren lassen

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT #Port 3306 durch die Firewall passieren lassen

Hinweis: Viele Internetnutzer fügen diese beiden Regeln in die letzte Zeile der Firewall-Konfiguration ein, was dazu führt, dass die Firewall nicht startet.


Die richtige Lösung sollte sein, sie unterhalb der Standard-Port-22-Regel hinzuzufügen
2 iptables-Methoden

Geben Sie zuerst das Verzeichnis init.d ein. Der Befehl lautet wie folgt:

[root@centos6 ~]# service iptables stop
Nach dem Login kopieren

Dann

Überprüfen Sie den Firewall-Status:

[root@centos6 ~]# cd /etc/init.d/
[root@centos6 init.d]#
Nach dem Login kopieren

Schließen Sie die Firewall vorübergehend:

[root@centos6 init.d]# /etc/init.d/iptables status
Nach dem Login kopieren

Starten Sie iptables neu:

[root@centos6 init.d]# /etc/init.d/iptables stop
Nach dem Login kopieren
Verwandte Empfehlungen: „Linux Video Tutorial

"🎜

Das obige ist der detaillierte Inhalt vonSo schalten Sie die Firewall unter Linux ein und aus. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Wofür ist Linux eigentlich gut? Wofür ist Linux eigentlich gut? Apr 12, 2025 am 12:20 AM

Linux eignet sich für Server, Entwicklungsumgebungen und eingebettete Systeme. 1. Als Serverbetriebssystem ist Linux stabil und effizient und wird häufig zur Bereitstellung von Anwendungen mit hoher Konreise verwendet. 2. Als Entwicklungsumgebung bietet Linux effiziente Befehlszeilen -Tools und Paketmanagementsysteme, um die Entwicklungseffizienz zu verbessern. 3. In eingebetteten Systemen ist Linux leicht und anpassbar und für Umgebungen mit begrenzten Ressourcen geeignet.

So starten Sie Apache So starten Sie Apache Apr 13, 2025 pm 01:06 PM

Die Schritte zum Starten von Apache sind wie folgt: Installieren Sie Apache (Befehl: sudo apt-Get-Get-Installieren Sie Apache2 oder laden Sie ihn von der offiziellen Website herunter). (Optional, Linux: sudo systemctl

Was tun, wenn der Port Apache80 belegt ist Was tun, wenn der Port Apache80 belegt ist Apr 13, 2025 pm 01:24 PM

Wenn der Port -80 -Port der Apache 80 besetzt ist, lautet die Lösung wie folgt: Finden Sie den Prozess, der den Port einnimmt, und schließen Sie ihn. Überprüfen Sie die Firewall -Einstellungen, um sicherzustellen, dass Apache nicht blockiert ist. Wenn die obige Methode nicht funktioniert, konfigurieren Sie Apache bitte so, dass Sie einen anderen Port verwenden. Starten Sie den Apache -Dienst neu.

So überwachen Sie die NGINX SSL -Leistung auf Debian So überwachen Sie die NGINX SSL -Leistung auf Debian Apr 12, 2025 pm 10:18 PM

In diesem Artikel wird beschrieben, wie die SSL -Leistung von NGINX -Servern auf Debian -Systemen effektiv überwacht wird. Wir werden Nginxexporter verwenden, um Nginx -Statusdaten in Prometheus zu exportieren und sie dann visuell über Grafana anzeigen. Schritt 1: Konfigurieren von Nginx Erstens müssen wir das Modul stub_status in der nginx -Konfigurationsdatei aktivieren, um die Statusinformationen von Nginx zu erhalten. Fügen Sie das folgende Snippet in Ihre Nginx -Konfigurationsdatei hinzu (normalerweise in /etc/nginx/nginx.conf oder deren inklusive Datei): location/nginx_status {stub_status

So beginnen Sie mit der Überwachung von Oracle So beginnen Sie mit der Überwachung von Oracle Apr 12, 2025 am 06:00 AM

Die Schritte zum Starten eines Oracle -Listeners sind wie folgt: Überprüfen

So richten Sie im Debian -System einen Recyclingbehälter ein So richten Sie im Debian -System einen Recyclingbehälter ein Apr 12, 2025 pm 10:51 PM

In diesem Artikel werden zwei Methoden zur Konfiguration eines Recycling -Bin in einem Debian -System eingeführt: eine grafische Schnittstelle und eine Befehlszeile. Methode 1: Verwenden Sie die grafische Schnittstelle Nautilus, um den Dateimanager zu öffnen: Suchen und starten Sie den Nautilus -Dateimanager (normalerweise als "Datei") im Menü Desktop oder Anwendungen. Suchen Sie den Recycle Bin: Suchen Sie nach dem Ordner recycelner Behälter in der linken Navigationsleiste. Wenn es nicht gefunden wird, klicken Sie auf "Andere Speicherort" oder "Computer", um sie zu suchen. Konfigurieren Sie Recycle Bin-Eigenschaften: Klicken Sie mit der rechten Maustaste auf "Recycle Bin" und wählen Sie "Eigenschaften". Im Eigenschaftenfenster können Sie die folgenden Einstellungen einstellen: Maximale Größe: Begrenzen Sie den im Recycle -Behälter verfügbaren Speicherplatz. Aufbewahrungszeit: Legen Sie die Erhaltung fest, bevor die Datei automatisch im Recyclingbehälter gelöscht wird

So starten Sie den Apache -Server neu So starten Sie den Apache -Server neu Apr 13, 2025 pm 01:12 PM

Befolgen Sie die folgenden Schritte, um den Apache -Server neu zu starten: Linux/MacOS: Führen Sie sudo systemCTL RESTART APache2 aus. Windows: Net Stop Apache2.4 und dann Net Start Apache2.4 ausführen. Führen Sie Netstat -a | Findstr 80, um den Serverstatus zu überprüfen.

So optimieren Sie die Leistung von Debian Readdir So optimieren Sie die Leistung von Debian Readdir Apr 13, 2025 am 08:48 AM

In Debian -Systemen werden Readdir -Systemaufrufe zum Lesen des Verzeichnisinhalts verwendet. Wenn seine Leistung nicht gut ist, probieren Sie die folgende Optimierungsstrategie aus: Vereinfachen Sie die Anzahl der Verzeichnisdateien: Teilen Sie große Verzeichnisse so weit wie möglich in mehrere kleine Verzeichnisse auf und reduzieren Sie die Anzahl der gemäß Readdir -Anrufe verarbeiteten Elemente. Aktivieren Sie den Verzeichnis -Inhalt Caching: Erstellen Sie einen Cache -Mechanismus, aktualisieren Sie den Cache regelmäßig oder bei Änderungen des Verzeichnisinhalts und reduzieren Sie häufige Aufrufe an Readdir. Speicher -Caches (wie Memcached oder Redis) oder lokale Caches (wie Dateien oder Datenbanken) können berücksichtigt werden. Nehmen Sie eine effiziente Datenstruktur an: Wenn Sie das Verzeichnis -Traversal selbst implementieren, wählen Sie effizientere Datenstrukturen (z.

See all articles