關(guān)閉端口
iptables -A INPUT -p tcp --dport 111 -j DROP
打開端口
iptables -A INPUT -p tcp --dport 111 -j ACCEPT
開發(fā)不連續(xù)端口(包括單個):
iptables -A INPUT -p tcp -m multiport --dport 21,20 -j ACCEPT
其他都關(guān)閉:
iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
開放連續(xù)端口:
iptables -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 8001:8140 -j ACCEPT
還可以直接修改/etc/sysconfig/iptables,如何寫,參考已開端口,或者按照上面的命令填寫即可
重新啟動iptables
service iptables restart
Linux下端口被占用解決
有時(shí)候關(guān)閉軟件后,后臺進(jìn)程死掉,導(dǎo)致端口被占用。下面以JBoss端口8083被占用為例,列出詳細(xì)解決過程。
解決方法:
1.查找被占用的端口
netstat -tln
netstat -tln | grep 8083
netstat -tln 查看端口使用情況,而netstat -tln | grep 8083 則是只查看端口8083的使用情況
2.查看端口屬于哪個程序?端口被哪個進(jìn)程占用
lsof -i :8083
3.殺掉占用端口的進(jìn)程
kill -9
進(jìn)程id