溫馨提示×

LAMP服務器如何配置防火墻

小樊
59
2025-04-01 05:54:43
欄目: 云計算

配置LAMP服務器的防火墻主要涉及打開必要的端口并確保防火墻規則的正確設置。以下是配置防火墻的步驟:

配置iptables防火墻

  1. 安裝iptables(如果尚未安裝):
sudo yum install iptables-services
  1. 編輯防火墻配置文件
sudo vi /etc/sysconfig/iptables
  1. 添加規則以允許必要的端口
  • 打開80端口(HTTP):
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
  • 打開3306端口(MySQL):
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
  • 允許已建立的連接返回:
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  1. 保存并退出編輯器,然后重啟防火墻服務以應用更改:
sudo service iptables restart
  1. 設置防火墻開機自啟
sudo chkconfig iptables on

使用firewalld配置防火墻(適用于CentOS 7及更高版本)

  1. 安裝firewalld(如果尚未安裝):
sudo yum install firewalld
  1. 啟動并設置開機自啟
sudo systemctl start firewalld
sudo systemctl enable firewalld
  1. 添加規則以允許必要的端口
  • 打開80端口(HTTP):
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
  • 打開3306端口(MySQL):
sudo firewall-cmd --zone=public --add-port=3306/tcp --permanent
  1. 重新加載防火墻配置以應用更改:
sudo firewall-cmd --reload
  1. 查看當前防火墻狀態以確認規則已添加:
sudo firewall-cmd status

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女