您的位置首页百科知识

linux防火墙开放端口

linux防火墙开放端口

的有关信息介绍如下:

linux防火墙开放端口

为了安全服务器某些端口只对特地的服务器开放,需要用到linux的iptables对请求的ip地址进行过滤,达到阻止和放行指定的IP地址的目的。保护内部服务器端口不受攻击。

以oracle的1521端口为例

阻止所有服务器访问1521端口

iptables -I INPUT -p tcp --dport 1521 -j DROP

放行172.17.79.4

iptables -I INPUT -s 172.17.79.4 -p tcp --dport 1521 -j ACCEPT

保存配置

service iptables save

重启防火墙

service iptables restart

后续如果想继续添加ip,执行2、3、4步骤即可。