service iptables status可以查看到iptables服务的当前状态。
网站建设哪家好,找创新互联!专注于网页设计、网站建设、微信开发、小程序开发、集团企业网站建设等服务项目。为回馈新老客户创新互联还提供了巴州免费建站欢迎大家使用!
但是即使服务运行了,防火墙也不一定起作用,你还得看防火墙规则的设置 iptables -L
在此说一下关于启动和关闭防火墙的命令:
1) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop
linux自身的防火墙名为“iptables”。
在终端中输入如下命令打开防火墙:
chkconfig
iptables
on
关闭防火墙则输入:
chkconfig
iptables
off
上述两条命令均要重启系统才能生效。
如果不想通过重启系统而即时生效的话,可以用“service”命令。缺点是重启系统后设置会丢失。
开启了防火墙:
service
iptables
start
关闭防火墙:
service
iptables
stop
要在防火墙中设置某些端口的开关,可修改编辑/etc/sysconfig/iptables文件,比如开启SSH
端口22,可以加上如下内容:
-A
RH-Firewall-1-INPUT
-m
state
——state
NEW
-m
tcp
-p
tcp
——dport
22
-j
ACCEPT
linux查看防火墙状态命令方法:
品牌型号:华硕
系统版本:UX30K723A
软件版本:win10
1、打开Linux系统,进入桌面点击菜单栏处的“系统”选项。
2、在弹出的菜单栏中,依次点击“管理”和“防火墙”选项。
3、然后进入防火墙界面,输入用户密码,完成安全验证就可以查看了。
服务器时间与网络时间不符:
一、手动修改
1. date命令:查看当前时间
2. date -s 时分秒 :修改时间
还需要把日期改过来
3. date -s 完整日期时间(YYYY-MM-DD hh:mm[:ss]):修改日期、时间
时间要用双引号括起来,否则报错
手动修改会存在一定的时间误差
4. hwclock -w
将时间写入bios避免重启失效。
当我们进行完 Linux 时间的校时后,还需要以 hwclock 来更新 BIOS 的时间,因为每次重新启动的时候,系统会重新由 BIOS 将时间读出来,所以, BIOS 才是重要的时间依据。
二、同步网络时间
1. 检查系统是否安装ntp服务
安装ntp服务命令:
apt-get install ntp 或者 yum install ntp
2. service --status-all:检查ntp服务是否启动
[+]表示服务已启动
3. ntpdate 服务器IP:同步服务器时间
ntp常用服务器:
中国国家授时中心:210.72.145.44
NTP服务器(上海) :ntp.api.bz
美国:time.nist.gov
复旦:ntp.fudan.edu.cn
微软公司授时主机(美国) :time.windows.com
台警大授时中心(台湾):asia.pool.ntp.org
好像有点问题了
服务器换成上海的
时间还是差一分钟,手动把时间与当前时间间隔改大一些,再同步发现有问题,服务器时间根本就不对,差了半天时间,用微软公司授时主机(美国),发现和上海的服务器时间差不多,那是不是时区设置有问题??
4. 修改服务器时区
4.1 date -R : 查看当前时区
另一台服务器(时间正常)时区:
so,现在要来改时区了
4.2 tzselect
时区没改回来
最后一步
修改成功。
Linux防火墙关闭和开启命令:
关闭:sudo ufw disable
开启:sudo ufw enable
拓展:Linux防火墙规则添加和删除命令:
添加:sudo ufw allow port/protocol
删除:sudo ufw delete port/protocol
关闭防火墙的linux命令是【service iptables stop】,打开方法:首先登录linux账号,点击【log in】;然后右键于Linux系统空白处,选择 【Open in Terminal】;最后输入代码即可。
red hat/CentOs7关闭防火墙的命令!
1:查看防火状态
systemctl status firewalld
service iptables status
2:暂时关闭防火墙
systemctl stop firewalld
service iptables stop
3:永久关闭防火墙
systemctl disable firewalld
chkconfig iptables off
4:重启防火墙
systemctl enable firewalld
service iptables restart
5:永久关闭后重启
//暂时还没有试过
chkconfig iptables on