免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345
最近访问板块 发新帖
楼主: shenkangxyz
打印 上一主题 下一主题

RedHat linux as 5.3关闭端口 [复制链接]

论坛徽章:
0
41 [报告]
发表于 2010-07-14 23:12 |只看该作者
回复 18# shenkangxyz


    回复 17# 一路征程一路笑


    [root@localhost6 ~]# iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:rockwell-csp2
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:isi-gl
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:10086
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ddi-tcp-1
DROP       tcp  --  anywhere             anywhere            tcp spt:mysql
DROP       tcp  --  anywhere             anywhere            tcp spt:ddi-tcp-1
DROP       tcp  --  anywhere             anywhere            tcp dpt:ddi-tcp-1
DROP       tcp  --  anywhere             anywhere            tcp spt:ddi-tcp-1
DROP       tcp  --  anywhere             anywhere            tcp dpt:ddi-tcp-1
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ncube-lm
DROP       tcp  --  anywhere             anywhere            tcp dpt:personal-agent
DROP       tcp  --  anywhere             anywhere            tcp dpt:ddi-tcp-1
DROP       tcp  --  anywhere             anywhere            tcp dpt:ddi-tcp-1

Chain FORWARD (policy DROP)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:rockwell-csp2

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere            tcp dpt:ddi-tcp-1

好像没看到
--------------------------------------------------------------------------------------------------------------

哥!你好好看看我标注的红字吧!!!防火墙是按顺序匹配执行的,你这么一些第一条规则就放行了一切端口!!!

后面写什么也白搭了!!!明了乎?

论坛徽章:
0
42 [报告]
发表于 2010-07-15 10:50 |只看该作者
大家好,小弟用的是RedHat linux as 5.3,以前SSH 用的是8888这个端口,现在同时用了另一个端口,现在想关闭 ...
shenkangxyz 发表于 2010-07-07 12:59



     lsof -i:8888  先查看被占用的程序是哪个。然后直接kill 掉他的进程。8888端口就关闭了,你可以用netstat -ntlp 验证.
{:3_179:}

论坛徽章:
0
43 [报告]
发表于 2010-07-15 10:52 |只看该作者
那你直接iptables把8888干掉不就ok了
cuci 发表于 2010-07-07 13:32



    挡掉也可以的。lsof -i:8888  先查看被占用的程序是哪个。然后直接kill 掉他的进程。8888端口就关闭了,你可以用netstat -ntlp 验证.
{:3_179:}  我觉得这个方便些。比较干净

论坛徽章:
0
44 [报告]
发表于 2010-07-15 14:27 |只看该作者
学习iptables了呀,强

论坛徽章:
0
45 [报告]
发表于 2010-07-15 14:33 |只看该作者
所有的链都DROP,那怎么可能呀,想什么啦.

论坛徽章:
0
46 [报告]
发表于 2010-07-15 14:54 |只看该作者
你的默认策略是什么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP