以下两种方法
一、防火墙临时开启/关闭
一种服务方式
查看防火墙状态:
[根@ centos6~~] # serviceiptablesstatus
iptables :防火墙未运行。
打开防火墙(立即启用,重新启动后禁用) :
[根@ centos6~~] # serviceiptablesstart
关闭防火墙(立即启用,重新启动后禁用) :
[根@ centos6~~] # serviceiptablesstop
(注意) :允许端口在防火墙上配置
如果防火墙已打开,请设置以下内容,打开相关端口,修改/etc/sysconfig/iptables文件,然后添加以下内容:
- a输入-状态- -状态- mtcp-ptcp-- dport 80-j accept #允许80个端口通过防火墙
- a输入-状态- -状态- mtcp-ptcp-- dport 3306-j accept #允许3306端口通过防火墙
备注:许多网友将这两个规则添加到防火墙配置的最后一行,防火墙启动失败。
正确的是添加到默认的22端口规则下
两种iptables方式
首先进入init.d目录,然后运行以下命令:
[根@ centos6~~] # CD/etc/init.d /
[root@centos6 init.d]#
然后呢
查看防火墙状态:
[ root @ centos6init.d ] #/etc/init.d/iptables status
暂时关闭防火墙:
[ root @ centos6init.d ] #/etc/init.d/iptables stop
重新启动iptables :
[ root @ centos6init.d ] #/etc/init.d/iptables restart 3358 www.Sina.com /
打开: chkconfig iptables on; (重新启动后生效)
关闭: chkconfig iptables off; (重新启动后生效)
详细了解使用方法
命令: chkconfig---- level 2345 iptables off
或chkconfig iptables off
其中2345表示“执行水平”
0级意味着关闭
一级显示:单用户模式
第二级显示了没有网络连接的多用户命令行模式
第3级显示具有网络连接的多用户命令行模式
4级显示:不可用
第5级显示具有图形界面的多用户模式
6级为二、永久开启和关闭防火墙
安全增强的Linux (安全增强的Linux )简称SELinux,是Linux内核模块,也是Linux的安全子系统
关闭SELinux
将vim /etc/selinux/config #更改为SELINUX=disabled
保存退出,然后重新启动服务器
init 6
禁用SeLinux
#必须永久禁用,然后重新启动以启用。
sed-I ' s/selinux=enforcing/selinux=disabled/g '/etc/selinux/config
暂时禁用,不需要重新启动
setenforce 0