Linux程序埠,防火牆埠管理

2021-08-04 14:53:33 字數 1156 閱讀 8996

1)檢視所有程序和埠占用情況

netstat -apn

2)檢視指定埠的占用情況

netstat -apn | grep

8080

#檢視8080埠的占用情況

結束占用埠程序

kill

-92321

#強制結束pid=2321的程序

在配置web應用時,經常要向iptables防火牆禁用或通過某個埠,以下是在centos環境下對該過程的操作(假設開啟,關閉8080);

1)centos 7

防火牆開啟指定埠

firewall-cmd --zone

=public --add-prot

=8080/tcp --permanent

firewall-cmd --reload

防火牆關閉指定埠

firewall-cmd --zone

=public --remove-prot

=8080/tcp --permanent

firewall-cmd --reload

2)centos 6

使用vim開啟

/etc/sysconfig/iptables ;

如果要新增8080對外埠,在文字中新增以下:

-a input -m state--state new -m tcp -p tcp --dport

8080

-j accep

如果要關閉8080對外埠,在文字中刪除

「-a input -m state--state new -m tcp -p tcp --dport 8080 -j accep 」

之後再重啟防火牆

service iptables restart

防火牆 埠

1.dmz口 這個是非武裝區,用於伺服器 內 外網都可以訪問,但還是與內網隔離.就算是黑客把dmz伺服器拿下,也不能使用伺服器來控制內網的網路.起到安全的策略 外部能訪問dmz 內部能訪問dmz 2.trust口 可信任的介面.是區域網的介面.此介面外網和dmz無法訪問.外部不能訪問trust口 d...

linux防火牆與埠

重啟後生效 開啟 chkconfig iptables on 關閉 chkconfig iptables off 或者 sbin chkconfig level 2345 iptables off 2 即時生效,重啟後失效 service 方式 開啟 service iptables start 關...

Linux 防火牆埠設定

搭建好伺服器後,本機可以正常訪問,外部機器無法正常訪問,防火牆問題 1.在 etc sysconfig iptables裡新增 a rh firewall 1 input m state state new m tcp p tcp dport 8080 8082 j accept a rh fire...