Linux防火墙的关闭和开启、禁用SeLinux

1) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在开启了防火墙时,做如下设置,开启相关端口,
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

设置selinux有三种方法。


一、在图形界面中:
    桌面-->管理-->安全级别和防火墙,设置为disable。
二、在命令模式下:
    修改文件:/etc/selinux/config,然后重启系统。具体修改如图:

三、运行命令:setup,进入”防火墙配置“,在selinux栏,选择”禁用“。
四、运行命令:setenforce 0,(不需要重启).

    关闭selinux对指定服务的保护(以ftp为例):
       1、使用命令:getsebool ftpd_disable_trans 可以查看当前的状态如果不是on 
       2、输入命令:setsebool ftpd_disable_trans 1 
     当然也可以加入-P参数 以便不需要每次开机都输入这个命令 
        setsebool -P ftpd_disable_trans 1 

防火墙方面:
一、运行命令:setup,进入”防火墙配置“,在安全级别栏,选择”禁用“。
二、运行命令:chkconfig --level 35 iptables off。
    
    开启指定端口:
       1、运行:/sbin/iptables -I INPUT -p tling%2F0%2Fcp.html">cp --dport 80 -j ACCEPT 开启80端口。
       2、运行:/etc/init.d/iptables save保存设置

===========================================

备注:

上述过程是解决vsftp如下问题的关键,

500 OOPS: cannot change directory

500 OOPS: child died

关闭防火墙和selinux就可以使用vsftp

时间: 2024-09-28 05:52:45

Linux防火墙的关闭和开启、禁用SeLinux的相关文章

linux防火墙(iptables)关闭与开启配置

1) 永久性生效,重启后不会复原 开启:  代码如下 复制代码 chkconfig iptables on 关闭:  代码如下 复制代码 chkconfig iptables off 2) 即时生效,重启后复原 开启:    代码如下 复制代码 service iptables start 关闭:  代码如下 复制代码 service iptables stop 需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作. 在开启了防火墙时,做如下设置,开启相关端口, 修改/etc

LINUX系统怎么关闭防火墙

  LINUX系统怎么关闭防火墙? 所谓防火墙指的是一个由软件和硬件设备组合而成.在内部网和外部网之间.专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关. 下面,我们就一起来看看吧! (1) 重启后永久性生效: 开启:chkconfig iptables on 关闭:chkconfig iptables off (2) 即时生效,重启后失效: 开启:service iptables

用命令行方式关闭linux防火墙

#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT   #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT   #/etc/rc.d/init.d/iptables save  重启计算机后,防火墙默认已经开放了80和22两个端口.   临时性的完全关闭防火墙,可以不重启机器: #/etc/init.d/iptables status                ##查看防火墙状态 #/

hudson无法访问问题,linux防火墙问题

hudson 安装之后在虚拟机里面可以访问,但是通过ie直接连接,在外网却无法访问,log中无任何错误信息. 尝试关闭linux防火墙,解决问题: [root@build logs]# /etc/rc.d/init.d/iptables stop iptables:清除防火墙规则:                                 [确定] iptables:将链设置为政策 ACCEPT:filter                    [确定] iptables:正在卸载模块:

linux防火墙设置端口方法详解

Linux自身的防火墙名为"iptables".你说的那个黑乎乎的,就是终端.在终端中输入如下命令打开防火墙:  代码如下 复制代码 chkconfig iptables on 如闭防火墙则输入:  代码如下 复制代码 chkconfig iptables off 上述两条命令均要重启系统才能生效. 如果不想通过重启系统而即时生效的话,可以用"service"命令.缺点是重启系统后设置会丢失. 开启了防火墙:  代码如下 复制代码 service iptables

Linux防火墙Iptables如何设置只允许特定ip访问某端口

Linux防火墙Iptable如何设置只允许某个ip访问80端口,只允许特定ip访问某端口?参考下面命令,只允许46.166.150.22访问本机的80端口.如果要设置其他ip或端口,改改即可. iptables -I INPUT -p TCP --dport 80 -j DROP iptables -I INPUT -s 46.166.150.22 -p TCP --dport 80 -j ACCEPT 在root用户下执行上面2行命令后,重启iptables, service iptable

Linux防火墙怎么设置

一般开启防火墙是防止一些病毒.木马入侵计算机,当然虽然说不一定能完全防止,但是对于一些一般的木马之类还是有一定的效果,那么怎么启动这些linux系统的防火墙. 首先你要知道你的linux系统的版本是属于哪个分发版的.当然如果你对自己的linux系统版本不知道的话也没关系.linux系统它的防火墙名为"iptables"如果你打开linux的话是黑色的话,那么你是处在终端阶段,这样如果需要打开你的防火墙的话,输入"chkconfig iptables on",当然关闭

Linux防火墙设置

Linux防火墙设置 [任务描述] (1)设置网卡IP地址为192.168.1.234,子网掩码为255.255.255.0,网关为192.168.1.1. (2)设置DNS为61.177.7.1. (3)Linux防火墙设置,禁用SELinux,启用防火墙,信任WWW.FTP.SSH.SMTP端口. (4)设置防火墙,使能信任TCP协议的POP3端口. [任务实施] (1)设置网卡IP地址为192.168.1.234,子网掩码为255.255.255.0,网关为192.168.1.1. 选择"

Linux 防火墙配置和开关

Linux 经常会因为防火墙的问题导致网络不能访问,如果的主机外网络管理都很完善,根据我们应用的情况,也可以关闭防火墙. 关闭防火墙命令: service iptables stop 开启防火墙命令: service iptables start 查看防火墙状态: service iptables status 或者我们可以配置防火墙,这里只简单说下入网端口规则,不做深入介绍配置: 如图,就是我新增的一条规则,运行80端口入网(使用INPUT)