SELinux 防火墙 和 IP

206 阅读2分钟

本文已参与「新人创作礼」活动,一起开启掘金创作之路。

防火墙的关闭和开启

1.关闭防火墙 service iptables stop

2.开启防火墙 service iptables start

3.重启防火墙 service iptables restart

image.png

4.开机(开启/关闭) 防火墙 chkconfig iptables on/off

5.查看开机自启动的程序,划红线为防火墙进程 chkconfig --list

6.查看当前防火墙状态 service  iptables  status

image.png

关闭防火墙会省下很多不必要的麻烦

SELinux关闭和开启

安全增强型 Linux(Security-Enhanced Linux)”,简称 SELinux,它是 Linux 的一个安全子系统

作用:最大限度地减小系统中服务进程可访问的资源(根据的是最小权限原则)。避免权限过大的角色给系统带来灾难性的结果。

1.进入配置文本所在的目录 cd /etc/sysconfig

2.vi selinux 修改第六行 结果如下图

enforcing:强制模式

permissive:宽容模式

disabled:关闭

修改SELINUX=disabled 来关闭Selinux

需要重启生效 image.png

3.重启网卡应用配置文本 service network restart

image.png 4.查看网卡信息 ifconfig

IP的设置

1.进入配置文本所在的目录 cd /etc/sysconfig/network-scripts

2.编辑网卡配置文本 vi ifcfg-eth0

DEVICE=物理设备名

HWADDR = 你的MAC地址

ONBOOT=yes(开机启动网卡)

BOOTPROTO是网络配置参数:

1.BOOTPROTO=static 静态IP

2.BOOTPROTO=dhcp 动态IP

3.BOOTPROTO=none 无(不指定)

IPADDR=IP地址=物理机的ip网段

NETMASK=子网掩码=物理机的子网掩码

GATEWAY=网关=物理机的网关 /24”表示这个IP的子网为24位,为子网掩码,指有24个“1”,即“255.255.255.0”。

子网掩码是4个8位2进制数组成的, 换化成10进制是就是现在这样的, 如255.255.255.0, 换成2进制的话就是11111111 11111111 11111111 00000000, 前面有24个1, 也就是ip/24,10.10.1.1/24 就表示ip是10.10.1.1, 子网掩码是255.255.255。

DNS1=DNS指向 通常情况下是dhcp或者static,通过指定方式的办法来获得地址,如果没有指定的话可能会出现问题

image.png