linux防火墙开放端口
为了安全服务器某些端口只对特地的服务器开放,需要用到linux的iptables对请求的ip地址进行过滤,达到阻止和放行指定的IP地址的目的。保护内部服务器端口不受攻击。
操作方法
- 01
以oracle的1521端口为例 阻止所有服务器访问1521端口 iptables -I INPUT -p tcp --dport 1521 -j DROP
- 02
放行172.17.79.4 iptables -I INPUT -s 172.17.79.4 -p tcp --dport 1521 -j ACCEPT
- 03
保存配置 service iptables save
- 04
重启防火墙 service iptables restart
- 05
后续如果想继续添加ip,执行2、3、4步骤即可。
赞 (0)