首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

Linux防火墙Iptables学习笔记

http://www.oklinux.cn  2008-07-12  linuxidc   会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

1、iptables -h 打印出iptables命令的帮助信息,有了这个帮助,配置起来就容易多了

2、iptables -L --line-numbers 打印出filter表里所有规则,并以数字进行标示各规则

3、当添加规则时默认是使用filter这个表,filter表里有INPUT、FORWARD、OUTPUT、RH-Firewall-1-INPUT4条链

4、在filter表里,链RH-Firewall-1-INPUT是RedHat系统所特有的,当你用图形化界面配置防火墙的时候,实际是编辑这条链,当用iptables -L命令将filter表所有规则打印出来时,可以发现INPUT链的第一条规则就是RH-Firewall-1-INPUT,也就是说INPUT调用了RH-Firewall-1-INPUT,需要注意的是RH-Firewall-1-INPUT的最后一条规则是reject所有的访问,所以,假如我们在INPUT里添加(就是用-A参数)一条允许的规则,这是没有用的,因为前面已经reject了一切访问,添加规则时到INPUT里时必须用-I参数。

5、对规则的修改是马上就生效的,但没有保存,可以用service iptables save保存到默认位置/etc/sysconfig/iptables。也可以用iptables-save > /tmp/iptables.new 将防火墙规则保存到/tmp或者保存到其他地方,然后用iptables-restore < /tmp/iptables.new加载/tmp下的防火墙规则文件iptables.new


上一篇:Linux也是有安全隐患的   下一篇:Linux下free命令各字段的含义

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux也是有安全隐患的
·互联网DNS隐藏重大漏洞 补丁已经发布
·对Linux服务器四种级别入侵简述及反击措施
·网络安全高级技巧之Linux后门技术与实践
·Linux环境下杀Windows病毒 Avast! for Linux
·7月份第2周计算机病毒预报
·修改Linux SSH默认22端口的几种方法
·为Linux蒙上Window伪面具请黑客入瓮
·千万不要认为Linux不会中病毒
·Linux系统安全详解
·Linux下使用DenyHosts 阻止SSH暴力破解
·在病毒不侵的Ubuntu Linux上安装杀毒软件
·清空密码登录Linux操作系统
·关于Ubuntu下如何使用iptables防火墙
·在Linux下安装杀毒软件简直是没事找事做
·也要当心Linux下病毒
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Linux也是有安全隐患的
·互联网DNS隐藏重大漏洞 补丁已经发布
·对Linux服务器四种级别入侵简述及反击
·网络安全高级技巧之Linux后门技术与实
·Linux环境下杀Windows病毒 Avast! for
·7月份第2周计算机病毒预报
·修改Linux SSH默认22端口的几种方法
·为Linux蒙上Window伪面具请黑客入瓮
·千万不要认为Linux不会中病毒
·Linux系统安全详解
·Linux下使用DenyHosts 阻止SSH暴力破解
·在病毒不侵的Ubuntu Linux上安装杀毒软
  阅读排行
·为Linux服务器部署高效防毒软件
·从Linux内核的漏洞角度考虑系统安全
·通过Linux工具来全面保障无线网络安全
·linux安全:Linux ACL 体验
·用Apache Proxy的指令改进LAMP安全性
·玩转Ubuntu Linux之加密文件系统篇
·操作系统安全防护技巧介绍之Linux篇
·使用SSL 保护VNC应用程序
·MPPE加密VPN服务器详解
·通过Linux系统伪装方法加固系统安全
·使用mod_proxy改进LAMP 安全
·增强Linux/Unix服务器系统安全性介绍
·构筑Unix系统防火墙体系的多种解决方案
·在breezy安装AntiVir的全攻略
·Linux操作系统下的网络安全工具详细介
网摘收藏: