一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Linux防火墙的关闭和开启、禁用SeLinux

时间:2014-04-05 编辑:简简单单 来源:一聚教程网

1) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在开启了防火墙时,做如下设置,开启相关端口,
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

设置selinux有三种方法。


一、在图形界面中:
    桌面-->管理-->安全级别和防火墙,设置为disable。
二、在命令模式下:
    修改文件:/etc/selinux/config,然后重启系统。具体修改如图:

Linux防火墙的关闭和开启、禁用SeLinux

三、运行命令:setup,进入”防火墙配置“,在selinux栏,选择”禁用“。
四、运行命令:setenforce 0,(不需要重启).

    关闭selinux对指定服务的保护(以ftp为例):
       1、使用命令:getsebool ftpd_disable_trans 可以查看当前的状态如果不是on 
       2、输入命令:setsebool ftpd_disable_trans 1 
     当然也可以加入-P参数 以便不需要每次开机都输入这个命令 
        setsebool -P ftpd_disable_trans 1 


防火墙方面:
一、运行命令:setup,进入”防火墙配置“,在安全级别栏,选择”禁用“。
二、运行命令:chkconfig --level 35 iptables off。
    
    开启指定端口:
       1、运行:/sbin/iptables -I INPUT -p tling%2F0%2Fcp.html">cp --dport 80 -j ACCEPT 开启80端口。
       2、运行:/etc/init.d/iptables save保存设置
===========================================
备注:
上述过程是解决vsftp如下问题的关键,
500 OOPS: cannot change directory
500 OOPS: child died
关闭防火墙和selinux就可以使用vsftp

热门栏目