Linux系统启动防火墙
1) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在开启了防火墙时,做如下设置,开启相关端口。
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
查看所有进程,包括服务,命令里ps -aux是netconfig在redhat里面是字符界面下的网卡配置工具。
chkconfig --list;
查看某一个指定名字的进程:[root@szxdb /]# chkconfig --list mysql; //查看MySQL的防火墙
可以列出sysV和xinet服务在各个runlevel的默认启动状态。
service 服务名 参数
查看状态的参数好像是stat 吧。
自启动服务
ntsysv
--------------------------------------------------------------------------------------
chkconfig命令只是查看和设置服务的自动启动情况,并不能反映当前服务的状态. service iptables status可以查看到iptables服务的当前状态
但是即使服务运行了,防火墙也不一定起作用,你还得看防火墙规则的设置
iptables -L 上述命令的返回值如果显示没有防火墙规则,那就是不起作用;反之就是防火墙在起作用.
--------------------------------------------------------------------------------------
iptables 0:关闭 1:关闭 2:启用 3:启用 4:启用 5:启用 6:关闭
linux有六个运行级别,0(关机),1单用户,2多用户(无NFS),3完全多用户,4(未使用),5图形界面X11,6重启,
CENTOS/redhat,service iptables status debian,/etc/init.d/iptables
--------------------------------------------------------------------------------------
service iptables status 查看iptables状态
service iptables restart iptables服务重启
service iptables stop iptables服务禁用