查看: 460|回复: 2

在RedHat As5 下开放默认的防火墙指定端口

 关闭 [复制链接]

签到天数: 2090 天

连续签到: 2 天

[LV.Master]伴坛终老IIII

发表于 2009-5-18 09:43 | 显示全部楼层 |阅读模式
在RedHat As5 下开放默认的防火墙指定端口



利用iptables关闭端口方法如下:例如要关闭3306端口:
iptables -A INPUT --sport 3306 -j DROP
iptables -A OUTPUT --dport 3306 -j DROP

开放1521端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT


25端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT

记得一定要重新启动
service iptables restart



另外有几个相关的命令:

查看某端口哪个程序在使用:lsof -i :25
查看服务列表:chkconfig --list


sendmail默认是只开通127.0.0.1的25端口
修改配置文件 /etc/mail/sendmail.cf,试试
#vi sendmail.cf(在264行的地方)把



QUOTE:
O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA
修改成
QUOTE:
O DaemonPortOptions=Port=smtp,Addr=你自己的IP, Name=MTA
PCOS系统下载站:http://zhuangji.wang

签到天数: 2090 天

连续签到: 2 天

[LV.Master]伴坛终老IIII

 楼主| 发表于 2009-5-18 09:43 | 显示全部楼层

在RedHat As5 下开放默认的防火墙指定端口

在RedHat As5 下开放默认的防火墙指定端口



利用iptables关闭端口方法如下:例如要关闭3306端口:
iptables -A INPUT --sport 3306 -j DROP
iptables -A OUTPUT --dport 3306 -j DROP

开放1521端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT


25端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT

记得一定要重新启动
service iptables restart



另外有几个相关的命令:

查看某端口哪个程序在使用:lsof -i :25
查看服务列表:chkconfig --list


sendmail默认是只开通127.0.0.1的25端口
修改配置文件 /etc/mail/sendmail.cf,试试
#vi sendmail.cf(在264行的地方)把



QUOTE:
O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA
修改成
QUOTE:
O DaemonPortOptions=Port=smtp,Addr=你自己的IP, Name=MTA
PCOS系统下载站:http://zhuangji.wang

签到天数: 2090 天

连续签到: 2 天

[LV.Master]伴坛终老IIII

 楼主| 发表于 2009-5-18 09:43 | 显示全部楼层

在RedHat As5 下开放默认的防火墙指定端口

在RedHat As5 下开放默认的防火墙指定端口



利用iptables关闭端口方法如下:例如要关闭3306端口:
iptables -A INPUT --sport 3306 -j DROP
iptables -A OUTPUT --dport 3306 -j DROP

开放1521端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT


25端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT

记得一定要重新启动
service iptables restart



另外有几个相关的命令:

查看某端口哪个程序在使用:lsof -i :25
查看服务列表:chkconfig --list


sendmail默认是只开通127.0.0.1的25端口
修改配置文件 /etc/mail/sendmail.cf,试试
#vi sendmail.cf(在264行的地方)把



QUOTE:
O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA
修改成
QUOTE:
O DaemonPortOptions=Port=smtp,Addr=你自己的IP, Name=MTA
PCOS系统下载站:http://zhuangji.wang

本版积分规则