端口開放:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT #/sbin/iptables -I INPUT -p tcp --dport 3306 -j ACCEPT 然后保存: #/etc/rc.d/init.d/iptables save 查看打開的端口: # /etc/init.d/iptables status
------------------------------------------------------- 補充說明:
#關閉防火牆 /etc/init.d/iptables stop service iptables stop # 停止服務 #查看防火牆信息 /etc/init.d/iptables status
#開放端口:8080 /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #重啟防火牆以便改動生效:(或者直接重啟系統) /etc/init.d/iptables restart #將更改進行保存 /etc/rc.d/init.d/iptable
Ssh亂碼: #vi /etc/sysconfig/i18n 修改原內容為 LANG="zh_CN.GB18030" LANGUAGE="zh_CN.GB18030:zh_CN.GB2312:zh_CN" SUPPORTED="zh_CN.UTF-8:zh_CN:zh:en_US.UTF-8:en_US:en" SYSFONT="lat0-sun16"
1.開放Linux的8080端口
vi /etc/sysconfig/iptables
進入編輯頁面,在指定位置新增以下配置
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
這句要放在 -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 后面
修改后的整體為下面所示
# Generated by iptables-save v1.4.7 on Wed Mar 22 17:51:24 2017 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT # Completed on Wed Mar 22 17:51:24 2017
2.修改完保存退出,重啟網卡服務
service iptables restart
3.查看端口開放信息
service iptables status
一般服務器能看到開放信息就算成功開放了。