linux七周五次课(3月23日)

七周五次课(3月23日)
10.19 iptables规则备份和恢复
10.20 firewalld的9个zone
10.21 firewalld关于zone的操作
10.22 firewalld关于service的操作

10.19 iptables规则备份和恢复

备份,命令如下

iptables规则可以备份到其他文件,文件名字可以自己取。

只有nat的规则。

这个表里没有规则

备份刚才的规则

如果想重启,就加载,需要放到配置文件,要用命令service iptables 保存。

这部分知识是很庞大的,只用了几节课介绍完了,可以满足日常工作需求,有特殊要求可以现学,不是做网络管理员,不需要研究那么透彻。

10.20 firewalld的9个zone
iptables 可以满足日常需求,firewald是新趋势。

刚刚禁止掉了firewald,打开iptables,现在反向操作。

firewald 自带规则比较多。

nat表也有规则,链比较多。

firewald的单位是zones,

查看zones

查看默认的zones。

9个ZONE的区别

drop最安全

10.21 firewalld关于zone的操作

ens33复制成ens37,写下配置文件。重启网络服务。加载一下firewalld

10.22 firewalld关于service的操作

把系统里所有的service列出来。

查当前的zone

查当前的servic,后面可以加s,也可以不加。

没有services

这个文件的内容在这里

查看文件的内容,只看到ftp,因为只增加了1个service。

里面已经有http的service,没有设置永久,文件里不会体现。要设置永久才会体现。

设置成永久,命令如下。

查看文件,命令如下。

列出service,运行命令如下。

zones的配置文件存放的地方。每当你改完,会把旧的备份,加上后缀名old。

services的配置文件存放的地方。没有配置文件,因为没有更改。

配置文件的模版存放的地方。

小案例
把ftp服务作一个更改,把ftp的services放到word zone下.
步骤:
1)

把21端口改成1121

编辑文件,增加一行

原文地址:http://blog.51cto.com/461565/2091794

时间: 2025-01-12 07:59:21

linux七周五次课(3月23日)的相关文章

Linux 三周第一次课(4月2日)Linux,windows 互传文件 用户配置文件密码 组管理

三周第一次课(4月2日) 2.27linux和windows互传文件3.1 用户配置文件和密码配置文件3.2 用户组管理3.3 用户管理 Linux和windows文件互传 我通常使用的是ftp或者是其他文件管理方式 这里介绍一个办法,但是只能在xshell下使用, 安装 lrzsz工具包 安装好了之后就可以使用sz命令 +要传输的文件 如果是想从windows往linux传就可以使用 rz命令 overall 总结 可以使用xshell securecrt 不能使用putty 安装lrzsz工

七周二次课(1月23日) 10.6 监控io性能 10.7 free命令 10.8 ps命令 10.9 查看网络状态 10.10 linux下抓包

七周二次课(1月23日)10.6 监控io性能10.7 free命令10.8 ps命令10.9 查看网络状态10.10 linux下抓包 =====================================================================================================================================================================================

七周二次课(1月23日)

七周二次课(1月23日)10.6 监控io性能 iostat -x iostat -x 1 %util 磁盘等待io  数字大,磁盘读写等待过长 iotop 动态显示 根据磁盘io db数据库示例 10.7 free命令 free   查看内存  centos6和7显示结果不同 buff   缓冲      cache 缓存 数据流向图解 used+free+buff/cache=total available=free+buff/cache 10.8 ps命令 ps aux  静态列出系统所有

十三周五次课(3月23日)

十三周五次课(3月23日)13.4 mysql用户管理 grant 授权  all  所有的权限  *.* 所有的库和表 @ 限定ip %通配所有的ip identified by"123456a" 密码 查看指定用户的授权 13.5 常用sql语句 查 insert 插入 update 更改 truncate 清空内容,结构还在 drop 删 13.6 mysql数据库备份恢复 备份恢复库 备份恢复表 备份所有库 只备份表结构 扩展SQL语句教程  http://www.runoob

Linux20180423五周第四次课(4月23日)

五周第四次课(4月23日) 8.6 管道符和作业控制8.7/8.8 shell变量8.9 环境变量配置文件扩展bashrc和bash_profile的区别 http://ask.apelearn.com/question/7719简易审计系统: http://www.68idc.cn/help/server/linux/2014042190951.html关于PROMPT_COMMAND环境变量的含义 http://www.linuxnote.org/prompt_command-environ

三周第三次课(12月27日) 3.7 su命令 3.8 sudo命令 3.9 限制root远程登录

三周第三次课(12月27日)3.7 su命令3.8 sudo命令3.9 限制root远程登录 su命令: 用户和工作组管理: su命令用于切换当前用户身份到其他用户身份, 变更时须输入所要变更的用户帐号与密码. 语法: su(选项)(参数) 选项: -c<指令>或--command=<指令>:执行完指定的指令后,即恢复原来的身份: -f或--fast:适用于csh与tsch,使shell不用去读取启动文件: -l或--login:改变身份时,也同时变更工作目录,以及HOME,SHE

三周第五次课(12月29日) 4.5/4.6 磁盘格式化 4.7/4.8 磁盘挂载 4.9 手动增加swap空间

三周第五次课(12月29日)4.5/4.6 磁盘格式化4.7/4.8 磁盘挂载4.9 手动增加swap空间 [[email protected] ~]# [[email protected] ~]# mke2fs命令文件系统管理mke2fs命令被用于创建磁盘分区上的"etc2/etc3"文件系统. 语法:mke2fs(选项)(参数) 选项:-b<区块大小>:指定区块大小,单位为字节:-c:检查是否有损坏的区块:-f<不连续区段大小>:指定不连续区段的大小,单位为

四周第一次课(1月2日)

四周第一次课(1月2日)4.10/4.11/4.12 lvm讲解 LVM是 Logical Volume Manager(逻辑卷管理)的简写,它由Heinz Mauelshagen在Linux 2.4内核上实现.LVM将一个或多个硬盘的分区在逻辑上集合,相当于一个大硬盘来使用,当硬盘的空间不够使用的时候,可以继续将其它的硬盘的分区加入其中,这样可以实现磁盘空间的动态管理,相对于普通的磁盘分区有很大的灵活性. 与传统的磁盘与分区相比,LVM为计算机提供了更高层次的磁盘存储.它使系统管理员可以更方便

四周第一次课(1月2日) 4.10/lvm讲解 4.11/lvm讲解 4.12/lvm讲解 4.13 磁盘故障小案例

四周第一次课(1月2日)4.10/lvm讲解4.11/lvm讲解4.12/lvm讲解4.13 磁盘故障小案例 onnecting to 192.168.183.128:22...Connection established.To escape to local shell, press 'Ctrl+Alt+]'. Last login: Tue Jan 2 19:34:17 2018[[email protected] ~]# ip add1: lo: <LOOPBACK,UP,LOWER_UP