<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Heck's  Blog]]></title> 
<link>https://www.heckjj.com/index.php</link> 
<description><![CDATA[一瞬间的决定，往往可以改变很多，事实上，让自己成功的往往不是知识，是精神！ 如果你总是为自己找借口，那只好让成功推迟。执行力，今天！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Heck's  Blog]]></copyright>
<item>
<link>https://www.heckjj.com/centos5-config-the-iptables/</link>
<title><![CDATA[有关CentOS5 / RHEL5 中iptables的配置]]></title> 
<author>Heck &lt;@hecks.tk&gt;</author>
<category><![CDATA[电脑技术]]></category>
<pubDate>Mon, 20 Sep 2010 16:05:18 +0000</pubDate> 
<guid>https://www.heckjj.com/centos5-config-the-iptables/</guid> 
<description>
<![CDATA[ 
	&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <span style="font-family: 微软雅黑;">设置防火墙对于你的Linux服务器来说非常重要。但是默认情况下CentOS的设置通常不能满足我们的需要。你可以通过如下步骤简单设置iptables防火墙：<br/>首先要禁用掉SELinux，通常来说SELinux没有什么特别大的用处。用root用户打开/etc/selinux/config:<br/>vi /etc/selinux/config<br/>将其中的SELINUX=enforcing删除并用下面一行字替换：<br/>SELINUX=disabled<br/>之后我们来修改iptables的设置，打开iptables的配置文件：<br/>vi /etc/sysconfig/iptables<br/>下面是一个iptables的示例：</span><br/><textarea name="code" class="python" rows="15" cols="100">
# http://www.hecks.tk/centos5-config-the-iptables/
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT</textarea><br/><span style="font-family: 微软雅黑;">需要注意的是，你必须根据自己服务器的情况（比如开放哪些服务来修改这个文件）。举例来说，如果你不希望开放80端口提供web服务，那么应该相应的删除这一行：<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT<br/>全部修改完之后重启iptables:<br/>service iptables restart<br/>你可以验证一下是否规则都已经生效：<br/>iptables -L<br/>系统会打印出目前已经生效的规则</span><br/>Tags - <a href="https://www.heckjj.com/tags/iptables/" rel="tag">iptables</a> , <a href="https://www.heckjj.com/tags/centos/" rel="tag">centos</a>
]]>
</description>
</item><item>
<link>https://www.heckjj.com/centos5-config-the-iptables/#blogcomment</link>
<title><![CDATA[[评论] 有关CentOS5 / RHEL5 中iptables的配置]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://www.heckjj.com/centos5-config-the-iptables/#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>