1) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在开启了防火墙时,做如下设置,开启相关端口,
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
设置selinux有三种方法。
一、在图形界面中:
桌面-->管理-->安全级别和防火墙,设置为disable。
二、在命令模式下:
修改文件:/etc/selinux/config,然后重启系统。具体修改如图:
三、运行命令:setup,进入”防火墙配置“,在selinux栏,选择”禁用“。
四、运行命令:setenforce 0,(不需要重启).
关闭selinux对指定服务的保护(以ftp为例):
1、使用命令:getsebool ftpd_disable_trans 可以查看当前的状态如果不是on
2、输入命令:setsebool ftpd_disable_trans 1
当然也可以加入-P参数 以便不需要每次开机都输入这个命令
setsebool -P ftpd_disable_trans 1
防火墙方面:
一、运行命令:setup,进入”防火墙配置“,在安全级别栏,选择”禁用“。
二、运行命令:chkconfig --level 35 iptables off。
开启指定端口:
1、运行:/sbin/iptables -I INPUT -p tling%2F0%2Fcp.html">cp --dport 80 -j ACCEPT 开启80端口。
2、运行:/etc/init.d/iptables save保存设置
===========================================
备注:
上述过程是解决vsftp如下问题的关键,
500 OOPS: cannot change directory
500 OOPS: child died
关闭防火墙和selinux就可以使用vsftp