Chinaunix首页 | 论坛 | 博客
  • 博客访问: 37313
  • 博文数量: 12
  • 博客积分: 825
  • 博客等级: 准尉
  • 技术积分: 220
  • 用 户 组: 普通用户
  • 注册时间: 2006-02-08 14:48
文章分类

全部博文(12)

文章存档

2014年(1)

2010年(8)

2009年(2)

2008年(1)

我的朋友

分类: LINUX

2009-05-12 14:39:30

利用iptables关闭端口方法如下:例如要关闭3306端口:
iptables -A INPUT --sport 3306 -j DROP
iptables -A OUTPUT --dport 3306 -j DROP

开放1521端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT


25端口:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT

记得一定要重新启动
 service iptables restart

 

另外有几个相关的命令:

查看某端口哪个程序在使用:lsof -i :25
查看服务列表:chkconfig --list

sendmail默认是只开通127.0.0.1的25端口
修改配置文件 /etc/mail/sendmail.cf,试试
#vi sendmail.cf(在264行的地方)把

QUOTE:
O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA
修改成
QUOTE:
O DaemonPortOptions=Port=smtp,Addr=你自己的IP, Name=MTA
阅读(526) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~