關閉埠linux
㈠ linux下如何屏蔽埠
埠是linux下應用軟體因需要而開啟的socket套接字,具有唯一性。埠可以查看、啟動關閉、設置防火牆規則等。
1、埠查看
netstat -tln //表示已數字形式查看,正在監聽的埠
netstat -ap //查看所有應用佔用埠情況
2、啟動停止
埠自己是不會停止和啟動的,需要停止和啟動的是埠對應的應用。
可以先找到埠,再對應PID,命令如下:
netstat -anp|grep 57069 //這個是要找的埠號
lsof -i:57069 //查找器PID信息
第三部殺死進程:圖例裡面沒有在這里寫上,kill -9 PID
3、屏蔽
linux下一般使用防火牆的filter規則 定義允許或者不允許進行屏蔽。對於filter一般只能做在3個鏈上:INPUT ,FORWARD ,OUTPUT。
例如設置在輸入端屏蔽53埠:
iptables-AINPUT1-d172.16.100.1-pudp--dport53-jREJECT
-A是增加規則,-d:表示匹配目標地址,-pudp表示UPD協議,--dPort 是埠53
這里表示在輸入端目的地址是172.16.100.1的53埠被屏蔽
㈡ linux系統如何關閉445埠
使用kill命令關閉
netstat -anp |grep 445 查看佔用445埠的進程和該進程的pid
然後 kill -9 $pid(此處改為佔用445埠的進程pid號)
還可以用自帶的iptables可以禁用445埠
iptables -A INPUT -p tcp --dport 445 -j DROP 在入方向上丟棄所有445埠的包
iptables -A OUTPUT -p tcp --dport 445 -j DROP 在出方向上丟棄所有445埠的數據包
㈢ linux關閉oracle服務需要關閉1521
linux 查看1521埠狀態,linux防火牆開放1521埠
2022-06-28 18:09:29閱讀 5770
大家好,又見面了,我是你們的朋友全棧君。
問題睜洞描述:使用plsql連接資料庫發現TNS報錯亂培,登錄伺服器發現防火牆開放,如果直接關閉防火牆,所有的埠都可以連接,但是實際中可能會遇到開啟防火牆的庫,這時候需要開放單一埠對某一伺服器或者某一網段
1.開放1521埠對所有伺服器
vi /etc/sysconfig/iptables
-A INPUT -m state –state NEW -m tcp -p tcp –dport 1521 -j ACCEPT
這句要放在 -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT 後面,要不然不生效
重啟防火牆
[root@orcl ~]# service iptables restart
iptables: Setting chains to policy ACCEPT: filter [ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading moles: [ OK ]
iptables: Applying firewall rules: [ OK ]
[root@orcl~]# service iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination1 ACCEPT all — 0.0.0.0/0 0.0.0.0/0state RELATED,ESTABLISHED2 ACCEPT icmp — 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all — 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:1521
6 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
num target prot opt source destination1 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
2.開放1521埠給指定網段,添加的指悉陪枯定IP,但是識別的是子網內的所有IP,其他同網段的IP都可以訪問。如果去掉/24,指定IP的話,就訪問不了。怎麼指定單一埠給某一伺服器?
-A INPUT -s 192.168.163.6/24 -p tcp -m tcp –dport 1521 -j ACCEPT
[root@orcl ~]# vi /etc/sysconfig/iptables
[root@orcl~]# service iptables restart
iptables: Setting chains to policy ACCEPT: filter [ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading moles: [ OK ]
iptables: Applying firewall rules: [ OK ]
[root@orcl~]# service iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination1 ACCEPT all — 0.0.0.0/0 0.0.0.0/0state RELATED,ESTABLISHED2 ACCEPT icmp — 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all — 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 ACCEPT tcp — 192.168.163.0/24 0.0.0.0/0 tcp dpt:1521
6 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
num target prot opt source destination1 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
發布者:全棧程序員棧長,轉載請註明出處:https://javaforall.cn/132627.html原文鏈接:https://javaforall.cn
本文參與 騰訊雲自媒體分享計劃 ,歡迎熱愛寫作的你一起參與!
本文分享自作者個人站點/博客
復制
如有侵權,請聯系 [email protected] 刪除。
TCP/IP
文章來自專欄
全棧程序員必看
55.1K 篇文章157 人關注
訂閱
評論 (0)
寫評論
暫無人發表評論
相關文章
linux1521埠不通,Linux開放1521埠允許網路連接Oracle Listene「建議收藏」
-A INPUT -p tcp -m state –state NEW -m tcp –dport 1521 -j ACCEPT
Linux 設置oracle1521埠[通俗易懂]
centos5 安裝oracle實現其他機器連接,oracle server與其他機器可以ping通,但由於linux防火牆默認是不開啟1521埠的,應此需設...
Linux查看防火牆狀態,查看開放埠
重啟一個服務:systemctl restart firewalld.service
開啟1521埠監聽_Oracle資料庫常用命令、Linux監聽配置、Oracle linux下開放1521埠…
$ sqlplus system/manager @ file.sql 執行sql腳本文件
linux下開放oracle1521埠以便於遠程連接
1,利用root賬號登錄linux,輸入命令 :service iptables stop(先把oracle防火牆給關閉)。
Linux查看開放埠_linux查看對外埠
想通過防火牆打開8080埠登錄tomcat卻發現提示 /etc/rc.d/init.d/iptable.找不到文件, 最後發現因為於CentOS7不用ipt...
淺析linux查看防火牆狀態和對外開放的埠狀態
查詢已開放的埠 netstat -ntulp | grep 埠號:可以具體查看某一個埠號
Linux開放防火牆埠_linux防火牆打開埠
版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌侵權/違法違規的內...
linux 防火牆開放埠_防火牆放行埠
顯示success表示成功 –zone=public表示作用域為公共的 –add-port=443/tcp添加tcp協議的埠埠號為443 –perma...
Linux查看埠使用狀態、關閉埠方法
首先,埠不是獨立存在的,它是依附於進程的。某個進程開啟,那麼它對應的埠就開啟了,進程關閉,則該埠也就關閉了。下次若某個進程再次開啟,則相應的埠也再次開啟...
Linux關閉防火牆埠_防火牆開放埠設置
Linux關閉防火牆命令 下面是red hat/CentOs7關閉防火牆的命令!
Linux 查看對外開放埠
linux查看埠狀態相關命令
netstat 命令應用是比較頻繁的,比如查看埠佔用啦,查看埠進程啦,這些時候都是有必要的。
Linux 防火牆開放特定埠 (iptables)
查看狀態: iptables -L -n 下面添加對特定埠開放的方法: 使用iptables開放如下埠 /sbin/iptables -I INPU...
linux udp埠怎麼打開_debian防火牆開放埠
iptables是linux下的防火牆,同時也是服務名稱。那麼你知道Linux防火牆怎麼開放埠么?接下來是小編為大家收集的Linux防火牆開放埠,歡迎大家閱...
Linux強制釋放佔用埠以及Linux防火牆埠開放方法詳解
在安裝nginx,mysql,tomcat等等服務的時候,我們會遇到需要使用的埠莫名其妙被佔用,下面介紹如何解決這類問題。
Linux 防火牆開放特定埠 (iptables)
iptables是linux下的防火牆,同時也是服務名稱。 service iptables status 查看防火牆狀態 service ...
linux查看埠是否開放的方法總結
Linux下用netstat查看網路狀態、埠狀態
在linux一般使用netstat 來查看系統埠使用情況步。 netstat命令是一個監控TCP/IP網路的非常有用的工具,它可以顯示路由表...
㈣ linux系統中怎麼禁用埠
還有通過 ssh 進行 X 登錄)。
就算你開了 SSH 服務,也不能登陸。
-----------
VPS 中就是影響 VPS 裡面系統的 SSH 。
你遠程連接 VPS 虛擬機的控制環境不受影響,這部分防火牆控制是宿主機的限制。
-> ->
注意這個順序,下級是不能被上級控制的。
【】 裡面的你可以認為是一個整體。
另外,虛機團上產品團購,超級便宜
㈤ linux sunos怎麼關閉某個埠
兩種方法
一 找到對應socket進程K之
netstat -tunlp 找到要關埠的對應的進程,然後K之
二,通過iptables限制訪問
iptables -I INPUT -p tcp --dport 指定埠 -j DROP
㈥ Linux中的nginx服務開了多個埠,怎麼關閉其中的一個
找到nginx的配置文件
找到配置文件中的server listen 將你不需要監聽的埠去掉或者注釋 後保存配置文件
最後重啟nginx服務即可
希望可以幫助你,請採納,謝謝