溫馨提示×

Linux防火墻如何限制訪問權限

小樊
46
2025-08-29 16:56:17
欄目: 智能運維

在Linux系統中,可以使用iptables或firewalld來限制訪問權限。這里分別介紹這兩種方法:

  1. 使用iptables限制訪問權限

iptables是Linux系統中的一個命令行工具,用于配置內核防火墻。以下是一些基本的iptables規則示例:

  • 允許特定IP地址訪問:
iptables -A INPUT -s 192.168.1.100 -j ACCEPT
  • 拒絕特定IP地址訪問:
iptables -A INPUT -s 192.168.1.100 -j DROP
  • 允許特定端口訪問(例如,允許TCP端口80):
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
  • 拒絕特定端口訪問(例如,拒絕TCP端口22):
iptables -A INPUT -p tcp --dport 22 -j DROP
  • 保存iptables規則:
service iptables save

注意:在執行iptables命令之前,請確保您具有root權限。

  1. 使用firewalld限制訪問權限

firewalld是另一個用于配置Linux防火墻的命令行工具。以下是一些基本的firewalld規則示例:

  • 允許特定IP地址訪問:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'
  • 拒絕特定IP地址訪問:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'
  • 允許特定端口訪問(例如,允許TCP端口80):
firewall-cmd --permanent --add-port=80/tcp
  • 拒絕特定端口訪問(例如,拒絕TCP端口22):
firewall-cmd --permanent --remove-port=22/tcp
  • 重新加載firewalld配置:
firewall-cmd --reload

注意:在執行firewalld命令之前,請確保您具有root權限。

這兩種方法都可以有效地限制Linux系統的訪問權限。您可以根據自己的需求選擇合適的方法。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女