<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post//</link>
<title><![CDATA[CentOS 5/RHEL 5 Linux中iptables防火墙的配置]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Thu, 30 Sep 2010 13:30:01 +0000</pubDate> 
<guid>http://jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	设置防火墙对于你的Linux服务器来说非常重要。但是默认情况下CentOS的设置通常不能满足我们的需要。你可以通过如下步骤简单设置iptables防火墙：<br/>首先要禁用掉SELinux，通常来说SELinux没有什么特别大的用处。用root用户打开/etc/selinux/config:<br/>vi /etc/selinux/config<br/>将其中的SELINUX=enforcing删除并用下面一行字替换：<br/>SELINUX=disabled<br/>之后我们来修改iptables的设置，打开iptables的配置文件：<br/><br/>vi /etc/sysconfig/iptables redhat<br/>vi /etc/rc.d/iptables suse<br/> 下面是一个iptables的示例：<br/><br/><div class="code"># *filter<br/>:INPUT ACCEPT &#91;0:0&#93;<br/>:FORWARD ACCEPT &#91;0:0&#93;<br/>:OUTPUT ACCEPT &#91;0:0&#93;<br/>:RH-Firewall-1-INPUT - &#91;0:0&#93;<br/>-A INPUT -j RH-Firewall-1-INPUT<br/>-A FORWARD -j RH-Firewall-1-INPUT<br/>-A RH-Firewall-1-INPUT -i lo -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p 50 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p 51 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited<br/>COMMIT </div><br/>需要注意的是，你必须根据自己服务器的情况（比如开放哪些服务来修改这个文件）。举例来说，如果你不希望开放80端口提供web服务，那么应该相应的删除这一行：<br/>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT<br/>全部修改完之后重启iptables:<br/>service iptables restart<br/>你可以验证一下是否规则都已经生效： <br/>iptables -L<br/>系统会打印出目前已经生效的规则<br/>来源：http://www.net527.cn/a/caozuoxitong/Linux/9145.html
]]>
</description>
</item><item>
<link>http://jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] CentOS 5/RHEL 5 Linux中iptables防火墙的配置]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>