iptables和selinux

版权声明: https://blog.csdn.net/my_chenjie/article/details/82761293

iptables和selinux

1、直接关闭防火墙

systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动

2、设置 iptables service

yum -y install iptables-services

如果要修改防火墙配置,如增加防火墙端口3306
vi /etc/sysconfig/iptables

增加规则

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

保存退出后

systemctl restart iptables.service #重启防火墙使配置生效

systemctl enable iptables.service #设置防火墙开机启动

最后重启系统使设置生效即可。
3.打开防火墙

systemctl start iptables.service #打开防火墙

4.关闭防火墙

第一种
systemctl stop iptables.service
第二种
/etc/init.d/iptables stop 

5.查看防火墙开启信息

扫描二维码关注公众号,回复: 5878246 查看本文章
/etc/init.d/iptables status

5,查是不是服务器的80端口被防火墙堵了

telnet server_ip 80 

查看SELinux状态

方式一
getenforce
方式二
/usr/sbin/sestatus

临时关闭SELinux

setenforce 0 用于设置selinux防火墙状态 但重启后失效

永久关闭SELinux

vim /etc/sysconfig/selinux
SELINUX=enforcing 改为 SELINUX=disabled
重启服务reboot

##iptables和selinux区别


iptables用于设置防火墙(firewall), 即管理内外通信。
iptables 能做到“控制内部机器上网与不上网,访问哪些网站的控制”
 
但日志只能记录关于访问ip数据的相关信息
SELinux主要用于对文件(file), 文件夹 (directory), 过程(process)的限制。

猜你喜欢

转载自blog.csdn.net/my_chenjie/article/details/82761293