CentOS上查看系统信息以及配置防火墙的方法

2020-01-30 14:39:29王冬梅

[root@CentOS home]# ifconfig eth0 |grep "inet addr:" |awk '{print $2}'|cut -c 6-
[root@CentOS home]# ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk '{ print $1}'

查看网关

复制代码
[root@CentOS home]# cat /etc/sysconfig/network

查看dns

复制代码
[root@CentOS home]# cat /etc/resolv.conf

十二:查看默认语言

复制代码
[root@CentOS home]# echo $LANG $LANGUAGE
[root@CentOS home]# cat /etc/sysconfig/i18n

十三:查看所属时区和是否使用UTC时间

复制代码
[root@CentOS /]# cat /etc/sysconfig/clock

十四:查看主机名

复制代码
[root@CentOS /]# hostname
[root@CentOS /]# cat /etc/sysconfig/network


配置防火墙
在CentOS下配置iptables防火墙,是非常必要的。来我们学习如何配置!

我的博客中有提到防火墙绝提配置哦。

在Linux中设置防火墙,以CentOS为例,打开iptables的配置文件:

复制代码
vi /etc/sysconfig/iptables

通过/etc/init.d/iptables status命令查询是否有打开80端口,如果没有可通过两种方式处理:

1.修改vi /etc/sysconfig/iptables命令添加使防火墙开放80端口

复制代码
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

2.关闭/开启/重启防火墙

复制代码
/etc/init.d/iptables stop
#start 开启
#restart 重启

3.永久性关闭防火墙

复制代码
chkconfig --level 35 iptables off </p> <p>/etc/init.d/iptables stop </p> <p>iptables -P INPUT DROP

4.打开主动模式21端口

复制代码
iptables -A INPUT -p tcp --dport 21 -j ACCEPT

5.打开被动模式49152~65534之间的端口


复制代码
iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT


 

注意:

一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口

需要注意的是,你必须根据自己服务器的情况来修改这个文件。

全部修改完之后重启iptables:


复制代码
service iptables restart

你可以验证一下是否规则都已经生效:

复制代码
iptables -L