简单配置linux防火墙

selinux: 建议新手暂时关掉

vi /etc/sysconfig/selinux
修改SELINUX=disabled

tcp_wrappers:可以实现对某些服务开放关闭,允许禁止。
在/etc/hosts.allow中配置允许登录的计算机,例如:

sshd: 192.168.49.1 #允许该ip通过sshd访问

在/etc/hosts.deny中配置拒绝登录的计算机,例如:

sshd:ALL #拒绝所有计算机登录

一般情况下,系统会先判断hosts.allow,如果满足,则不判断hosts.deny。如果不满足hosts.allow,也不满足hosts.deny,则默认允许。

你可能感兴趣的:(linux,服务器,运维)