關(guān)閉端口
iptables -A INPUT -p tcp --dport 111 -j DROP
打開(kāi)端口
iptables -A INPUT -p tcp --dport 111 -j ACCEPT
開(kāi)發(fā)不連續(xù)端口(包括單個(gè)):
iptables -A INPUT -p tcp -m multiport --dport 21,20 -j ACCEPT
其他都關(guān)閉:
iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
開(kāi)放連續(xù)端口:
iptables -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 8001:8140 -j ACCEPT
還可以直接修改/etc/sysconfig/iptables,如何寫(xiě),參考已開(kāi)端口,或者按照上面的命令填寫(xiě)即可
重新啟動(dòng)iptables
service iptables restart
Linux下端口被占用解決
有時(shí)候關(guān)閉軟件后,后臺(tái)進(jìn)程死掉,導(dǎo)致端口被占用。下面以JBoss端口8083被占用為例,列出詳細(xì)解決過(guò)程。
解決方法:
1.查找被占用的端口
netstat -tln
netstat -tln | grep 8083
netstat -tln 查看端口使用情況,而netstat -tln | grep 8083 則是只查看端口8083的使用情況
2.查看端口屬于哪個(gè)程序?端口被哪個(gè)進(jìn)程占用
lsof -i :8083
3.殺掉占用端口的進(jìn)程
kill -9
進(jìn)程id