linux关闭21、135、137、138、139、3389端口
时间: 2023-07-08 20:02:09 浏览: 733
LAMP兄弟连李明老师讲Linux].课件
要关闭Linux上的端口21、135、137、138、139和3389,可以通过以下步骤进行设置:
1. 打开终端并以管理员身份登录。
2. 输入以下命令来编辑防火墙配置文件:sudo vi /etc/sysconfig/iptables
3. 在文件中找到INPUT行,该行控制着所有传入的数据包。在该行之后添加以下代码来关闭指定的端口:
-A INPUT -p tcp --dport 21 -j DROP
-A INPUT -p tcp --dport 135 -j DROP
-A INPUT -p udp --dport 137 -j DROP
-A INPUT -p udp --dport 138 -j DROP
-A INPUT -p tcp --dport 139 -j DROP
-A INPUT -p tcp --dport 3389 -j DROP
这将阻止任何进入这些端口的连接。
4. 保存并退出文件(按Esc键,然后输入:wq并按Enter键)。
5. 重新启动防火墙使更改生效:sudo systemctl restart iptables
如果提示iptables服务不存在,则输入以下命令:sudo yum install iptables-services
6. 检查防火墙状态以确认更改是否已生效:sudo systemctl status iptables
如果看到[active](运行中)或[running](运行中)的字样,说明防火墙已成功设置。
注意:关闭这些端口可能会影响某些服务或应用程序的正常运行,例如FTP(端口21)和远程桌面连接(端口3389)。请在关闭端口之前先确保您的应用程序不依赖于这些端口的连接。
阅读全文