linux防火墙开放端口
的有关信息介绍如下:
为了安全服务器某些端口只对特地的服务器开放,需要用到linux的iptables对请求的ip地址进行过滤,达到阻止和放行指定的IP地址的目的。保护内部服务器端口不受攻击。
以oracle的1521端口为例
阻止所有服务器访问1521端口
iptables -I INPUT -p tcp --dport 1521 -j DROP
放行172.17.79.4
iptables -I INPUT -s 172.17.79.4 -p tcp --dport 1521 -j ACCEPT
保存配置
service iptables save
重启防火墙
service iptables restart
后续如果想继续添加ip,执行2、3、4步骤即可。



