在Linux系統中,防火墻配置是一個重要的步驟,用于保護系統免受惡意攻擊和未經授權的訪問。以下是如何配置Linux防火墻的詳細步驟:
安裝iptables(如果未安裝):
sudo apt-get install iptablessudo yum install iptables啟動并設置iptables服務:
sudo systemctl start iptables
sudo systemctl enable iptables
sudo systemctl start iptables
sudo systemctl enable iptables
查看當前iptables規則:
sudo iptables -L -n -v
配置默認策略:
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
添加規則:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
保存當前配置:
sudo iptables-save /etc/iptables/rules.v4
sudo service iptables save
安裝firewalld(如果未安裝):
sudo yum install firewalldsudo dnf install firewalld啟動并設置firewalld服務:
sudo systemctl start firewalld
sudo systemctl enable firewalld
查看當前區域配置:
sudo firewall-cmd --get-default-zone
添加規則到區域:
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --zone=public --add-service=https --permanent
重新加載配置: 每次修改配置后,需重新加載防火墻以使更改生效:
sudo firewall-cmd --reload
通過以上步驟,你可以有效地配置Linux系統的防火墻,以確保系統的安全性。