Cara mbukak port ing Centos 7

Anonim

Cara mbukak port ing Centos 7

Meh kabeh pangguna distribusi CentOS 7 bisa diinstal ing sistem, kanggo operasi sing bener sing pengin dibukak nomer tartamtu. Iki dibutuhake kanggo njamin sambungan normal karo bursa simpul lan aman ijol-ijolan. Tugas kasebut ditindakake kanthi ngganti aturan firewall. Mesthi wae saben pangguna bisa nggunakake macem-macem firewall, nanging standar kasebut minangka iptables. Iki minangka conto sing ditawakake kanggo mbukak port, miturut pandhuan ing ngisor iki.

Bukak port ing Centos 7

Mbukak port - Tugas kasebut prasaja, amarga kanggo sampeyan mung kudu ngetik sawetara printah ing konsol. Nanging, yen sampeyan pisanan ora nggawe setelan tambahan karo firewall utawa nggunakake alat pihak katelu, sampeyan uga kudu ngganti paramèter penting. Mula, kita mbagi artikel kita menyang tahap supaya pangguna anyar luwih gampang kanggo ngatasi langkah-langkah, lan saiki kudu diwiwiti kanthi cepet ing iPtet 7.

Langkah 1: Instalasi utawa Nganyari Nganyari

Kaya sing wis kasebut ing ndhuwur, iptables ing Centos 7 tumindak dadi firewall standar. Yen kanthi manual ora ana owah-owahan, sampeyan bisa ngliwati langkah iki kanthi aman kanthi mung tahap pungkasan kanthi instalasi utami firewall. Yen sampeyan kudu verifikasi nganyari utawa nginstal maneh alat iki, kita menehi saran supaya nggunakake manual ing ngisor iki.

  1. Kabeh tumindak sing diterangake dina iki bakal digawe ing "terminal", saengga kabeh diwiwiti karo peluncuran. Gunakake tombol panas Ctrl + Alt + T utawa lambang ditambahake ing bagean "Favorit" ing menu aplikasi.
  2. Miwiti terminal kanggo nginstal iptblet ing Centos 7 Nalika mbukak port

  3. Ing kene mlebu ing Command Command Command Command, banjur klik tombol Ketik.
  4. Ketik printah kanggo nginstal sarana iptablet ing Centos 7 sadurunge mbukak port

  5. Kanggo konfirmasi prentah iki, sampeyan kudu nemtokake tembung sandhi superuser. Coba manawa nganggo jinis nulis iki, karakter sing mlebu ora ditampilake.
  6. Konfirmasi saka instalasi Ipletis ing CentOS 7 sadurunge mbukak port

  7. Sampeyan bakal dikabari yen instalasi utawa nganyari wis sukses. Yen versi paling anyar saka IPTLISTES ditambahake ing sistem operasi, versi pungkasan iptablet sing ditambahake, senar "ora ana apa-apa" sing katon ing layar.
  8. Informasi babagan ipbarisasi pamasangan invasi sing sukses ing Centos 7

  9. Rampungake langkah iki karo sudo yum -y nginstal printah layanan iptable. Iki bakal ngluncurake instalasi layanan sing dibutuhake.
  10. Tim kanggo nginstal Utilitas bantu kanggo iptables ing Centos 7

  11. Sampeyan bisa pindhah menyang langkah sabanjure yen pesen ditampilake ing layar kanthi tambahan komponen sing sukses.
  12. Pamasangan keperluan bantu sukses kanggo iptables ing Centos 7

Langkah 2: Reset aturan firewall standar

Yen iptable utawa pangguna ora dikonfigurasi sadurunge administrator sistem utawa pangguna, setelan standar kudu dibuwang yen ing mbesuk ora ana masalah karo kompatibilitas. Kajaba iku, kudu nemtokake aturan standar, mesthekake bener saka implementasine mlebu lan metu. Kabeh iki kedadeyan kaya iki:

  1. Ketik printah iptablets -l -L -v -N ing konsol kanggo ndeleng dhaptar paramèter saiki.
  2. Prentah kanggo ndeleng aturan sarana iPtableMis ing Centos 7

  3. Yen ora cocog karo sampeyan, sampeyan kudu ngreset lan konfigurasi kanthi manual.
  4. Tampilake Keperluan Standard ing Centos 7

  5. Mbusak aturan sing wis ditindakake kanthi nggunakake mung siji baris Sudo iptables -f.
  6. Prentah kanggo ngreset kabeh aturan printah iptables ing CentOS 7

  7. Sabanjure, ngidini kabeh data server sing mlebu, nglebokake input-iptable -a iptables -A -i lo -j.
  8. Tim kanggo nggawe aturan kanggo mlebu ing CentOS 7

  9. Kanggo sambungan metu, meh padha karo prentah sing padha ditrapake: Sudo iptabut -A output -o output -o lo -j.
  10. Printah kanggo nggawe aturan kanggo metu iptetbles ing Centos 7

  11. Apike kanggo mbatesi sambungan anyar lan ngidini sing ana kanggo mesthekake keamanan lan netepake karya aturan sing wis ditemtokake sadurunge. Kedadeyan liwat negara-input -M Input -M Negara - Ditetepake, sing gegandhengan karo.
  12. Tim kanggo njamin keamanan iptablet ing Centos 7

Kabeh setelan sarana sing dianggep luwih lengkap ditindakake kanthi manual, kalebu port bukaan. Kita bakal ngomong babagan topik pungkasan ing langkah-langkah ing ngisor iki, lan konfigurasi lengkap ora kalebu ing kerangka materi saiki. Nanging, kita nyaranake sampeyan kanggo ngerti dhewe kanthi materi pelatihan khusus ing topik iki, nggunakake link ing ngisor iki.

Waca liyane: Sambungake iptables ing Centos 7

Langkah 3: Pateni Firewarld

Kanggo langkah iki, sampeyan kudu nggoleki pangguna sing sadurunge nginstal Firewarld utawa ditambah kanthi otomatis. Nalika nyetel port liwat iptables, alat iki bisa ngganggu aturan sing bener, mula kudu dipateni.

  1. Pisanan, mungkasi layanan kasebut liwat sudo Systemctl mandhegake api.
  2. Tim kanggo mateni befender nalika nyetel iptables ing Centos 7

  3. Sabanjure, nggawe mati lengkap kanthi nggunakake sudo Soyo Sodo Soyo mateni printah Firewarld.
  4. Tim kanggo deactivasi Defender nalika nyetel iptables ing Centos 7

  5. Sampeyan bakal nampa informasi yen link simbolis wis dibusak, mula, apionald durung mlaku wiwit saiki.
  6. Sukses mateni kabar api nalika nyetel iptables ing Centos 7

Yen sampeyan pengin mbusak folder kanthi manual sing nyimpen setelan ing api kanthi ngliwati printah ing ndhuwur, lebokake garis ing ngisor iki ing terminal ing ngisor iki lan aktifake.

rm '/etc/systemd/system/dbus-org.fedorroject.firewalld1.service'

RM '/etc/systemd/system/BASIC.Target.Wants/firewalld.service'

Ing ngarep, pangguna apa wae bisa uga mbutuhake konfigurasi lan konfigurasi firewarld, utamane yen sampeyan kudu nggarap macem-macem server web lan keperluan. Kita propose kanggo nindakake iki kanthi nggunakake manual ing ngisor iki.

Waca liyane: Konfigurasi Firewall ing Centos 7

Langkah 4: Mbukak port liwat iptables

Wayahe nggawe tumindak dhasar, sing dikhususake kanggo artikel dina iki. Ing ndhuwur, kita nindakake kabeh karya persiapan saiki kanggo Centos 7. Saiki ora ana masalah karo iki, dadi sampeyan bisa ngetik printah ing ngisor iki.

  1. Ing prentah, tambahake firewall menyang otomatis, supaya ora bisa mbukak kanthi manual. Iki bakal mbantu SADO SHOADCTL ngaktifake printah iptables.
  2. Printah kanggo nambah iptetbles ing Centos 7 kanggo otomatis auto afolad

  3. Sampeyan bakal dikabari babagan nggawe link simbolis.
  4. Informasi babagan tambahan sing sukses kanggo iPtabel ing CentOS 7 kanggo otomatis auto afolad

  5. Aktifake hak Superuser sing terus-terusan kanthi ngetik supaya kanggo saben printah sesi terminal iki ora perlu kanggo ngubungake sudo.
  6. Nggunakake prentah kanggo hak superuser tetep nalika nyetel

  7. Konfirmasi tumindak iki kanthi nulis sandhi.
  8. Ngetik sandhi kanggo ngaktifake hak supadus terus nalika nyetel

  9. Bukak plabuhan liwat iptables-iptop-ipport -p TCP --dport 22 -M - Ndhuwur anyar -J ditampa, ing ngendi 22 ngganti nomer sing dibutuhake.
  10. Ngetik printah kanggo mbukak port liwat iptables ing Centos 7

  11. Sampeyan bisa langsung mbukak port sabanjure, umpamane, ing nomer 25 (SMTP Server). Kanggo nindakake iki, ketik negara iptablet -p-ipport -p TCP - negara 25 -M -M - negara anyar.
  12. Komando kapindho kanggo mbukak port liwat iptables ing CentOS 7

  13. Simpen kabeh owah-owahan kanthi masang layanan iptables Simpen senar.
  14. Ngirit pangowahan nalika mbukak port liwat iptables ing Centos 7

  15. Sampeyan bakal dikandhani yen konfigurasi kasebut sukses ditrapake.
  16. Setelan Simpen Setelan sing sukses ing CentOS 7

  17. Wiwiti maneh firewall supaya kabeh owah-owahan sing ditindakake. Iki ditindakake liwat perintah Rangkaian IPTLISTL.
  18. Wiwiti maneh iptables ing Centos 7 kanggo aplikasi pangowahan

  19. Ing pungkasan, kita nawakake kanggo nggunakake Sudo MePtables -nvl kanggo njelajah kabeh port sing terbuka.
  20. Deleng iptèt ing Centos 7 sawise mbukak port

Ing artikel iki, sampeyan ngerti babagan bukaan port ing CentOS 7. Kaya sing sampeyan ngerteni, ora bakal entuk akeh wektu, lan kabeh pangowahan bakal ditrapake sawise miwiti maneh layanan. Gunakake printah sing dibahas ing ndhuwur kanthi ngganti nomer port supaya kabeh bisa sukses.

Nyeem ntxiv