11

iptables查看、开放、删除端口、保存设置

Linux开放端口,查看端口,删除端口

iptables选项

查看防火墙规则

增加防火墙规则:开放指定的端口

删除已添加的iptables规则

屏避IP

保存iptables更改

最后一部最重要,iptables规则全部输入完成后,都要进行一次保存,否则重启后还是原来的规则。

———————————

2020-04-18 更新

不同版本的Linux系统,iptables文件放置位置会有不同,但是不管怎么不同,一般会在/etc下的某处,或者是/usr 下的某个。如果找不到位置,可以使用find快速定位。

暂时,新眼看到的是kali 2020新装的,在/etc下,

ubuntu 18.0 ,2020年新装的,在/usr下,

Kali 2020的iptables是在上面的位置。

保存生效

其它方法查看端口是否开启:

格式,如:lsof -i:端口号

说明:有输出,则表示端口已开放;反之,未开放。

示例,如下:

 

查看端口被哪个进程占用

 

10

Linux查看分区、创建分区、格式化、挂载等命令

df命令:查看分区

fdisk命令:查看、增减分区

划分swap分区

swap分区就是虚拟内存,用于解决内存不足使用。

mkfs命令:格式化分区

mount命令:挂载

注意:挂载前先要格式化,否则无法挂载!

设置开机自动挂载:如不设置,重启后分区将脱离挂载,但是在设置下面文件之前,先要执行一次挂载命令(mount /dev/mmcblk0p5 /www)。

打开后,6列分别含义:

第1列是设备名或者卷标
第2列是挂载点(也就是挂载目录)
第3列是所要挂载设备的文件系统或者文件系统类型
第4列是挂载选项,通常使用defaults就可以
第5列设置是否使用dump备份,置0为不备份,置1,2为备份,但2的备份重要性比1小
第6列设置是否开机的时候使用fsck检验所挂载的磁盘,置0为不检验,置1,2为检验,但置2盘比置1的盘晚检验。

我要把/dev/mmcblk0p6挂载到/www下,那么在/etc/fstab文件内最后增加输入内容如下:

保存文件后,依次次执行:

如果没有错误,那么就可以看到刚才在文件中输入的挂载的磁盘内容了。重启,# reboot ,看看是否磁盘是否被自动挂载了。

09

CentOS 6.9下WDCP集成环境使用反向代理配置域名无端口号访问Node网站

CentOS 6.9安装了WDCP的的集成环境(nginx+apache+php+mysql+xend+pureftpd+phpmyadmin),为了使访问Node项目的域名后不显示端口号,那么需要使用Nginx的反向代理,但是还要保持集成环境中的apache对前端的动态内容处理。

配置文件是建站时默认生成的,那么一些默认内容我没有删除,只是给注释掉了。

1、打开WDCP管理后台,默认是http://你的ip:8080/,点击步骤如下图:

20180109161233

2、修改nginx配置文件,配置文件名称默认形式一般为www_mrdede_com.conf,修改方法如下: Continue reading

09

Linux为.sh文件增加可执行权限

参看Linux修改权限命令之chmod

假定test.sh文件权限如下:

现在是所有者可读写,其它与默认为可读,权限代码为644。

修改为所有用户与组都可执行,在644的基础上,每个位数上加1,即755,命令如下:

增加可执行权限完成,这样就可以通过下面方法运行脚本了。

09

Linux CentOS编译与非编译安装NodeJS方法

淘宝NodeJS镜像

Linux下载地址 https://npm.taobao.org/mirrors/node/v8.9.4/node-v8.9.4-linux-x64.tar.xz

CentOS 6.9安装NodeJS命令:

一、非编译安装NodeJS:

如果是上面的目录结构,这是不需要编译安装,也就是说直接把它放在某个位置,之后把目录加入到Linux环境变量就可以使用了。方法如下:

建一个文件夹,准备复制node文件:

复件文件(cp前面有个反斜杠,意思是屏蔽当前命令使用别名):

使用vi工具(vi/vim命令及使用方法)把路径加入环境变量:

打开文件后,把下面代码加在最后面,如下:

修改完文件后,需要再重新执行一下环境文件

查看是否成功:

如果成功则会打印出安装的Node版本号,则清理一下垃圾,如下:

完成。

二、编译安装NodeJS:

如果是需要编译安装的Node,命令如下:

如果无法查看到版本号,需要手动加入环境变量:

还有一种加入到全局的方法:

三、yum安装NodeJS:

另有一种更简单的方法,通过yum包管理器安装,我没有这么安装过,因为我怀疑他不是最新版本,但是我查询它是有Nodejs-x64包的,命令如下:

 

08

Kali Rolling 解决中文乱码问题

1. 在命令行输入”dpkg-reconfigure locales”。进入图形化界面之后,(空格是选中/取消,Tab是切换),选中en_US.UTF-8和zh_CN.UTF-8,确定回车后,将en_US.UTF-8选为默认。
2. 安装中文字体,”apt-get install xfonts-intl-chinese “和” apt-get install ttf-wqy-microhei”
3. 重启 reboot
4. 这时发现网页不乱码,系统也不乱码,但是是英文的界面。打开系统设置,找到设置语言的地方,将语言再改为汉语(中国)。如果没有,或者找不到的输入如下命令:

5.重启。

6. 如果重启后界面没有变为中文,修改apt源并更新

总结:Kali系统的一些常见问题,搜索Debian的常见问题,往往能搜到更多的信息。毕竟,Kali是在Debian上进行一些修改的镜像。

十一 20

Linux修改开放22等端口方法

如果是Kali版本,直接看>>Kali开启SSH远程连接或者无法连接解决方法

第一种:

01假如要改SSH的默认端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,这里把22改成自己要设的端口就行了,不过千万别设和现已有的端口相同哦,以防造成未知后果。

02假如要限制SSH登陆的IP,那么可以如下做:

先:修改/etc/hosts.deny,在其中加入sshd:ALL

然后:修改:/etc/hosts.allow,在其中进行如下设置:sshd:192.168.0.241

这样就可以限制只有192.168.0.241的IP通过SSH登陆上LINUX机器了。当然在做为服务器方面,我都不装gnome和KDE的,而且很多东东都不装,这样增加安全系数。

第二种:

首先修改配置文件
vi /etc/ssh/sshd_config

找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

Port 22
Port 50000
然后保存退出

不是一定要开两个SSH端口的,只是在linux主机是你的服务器时,防止因为未知原因造成新开设的端口不可用,而旧端口又关闭了,又没有其它可连接主机的方法,使用你无法登录主机,带来不必要的麻烦。

开启SSH服务

/etc/init.d/sshd restart

如果没有 /etc/init.d/sshd,那么就用如下命令:

/etc/init.d/ssh restart

开启SSH服务一定要使用绝对路径,有时直接用ssh restart会报错

自己可以试着来,

另一种启动SSH服务方式

先看看服务器有没有ssh

service –status-all

如果存在

[ - ]  sshd

[ - ]  ssh

可在使用

service sshd restart

或者

service ssh restart

这样SSH端口服务就启动了,如果上面设置了两个端口,那么22和50000将同时工作。

现在编辑防火墙iptable配置:

参考本站相关内容:

iptables查看、开放、删除端口、保存设置

Linux Ubuntu默认防火墙安装、启用、配置、端口、查看状态相关信息

有直接改文件的 vi /etc/sysconfig/iptables ,一是不建议,二是不同Linux发行版文件路径不同,甚至于有些发行版,在/etc下根本就没有iptables文件,那文件也不是法定的就放在那个路径,但是命令是相同的。

使用命令增加iptables规则:

iptables -A INPUT -p tcp –dport 22 -j ACCEPT

开放其它端口方法,同上

生效iptables规则
/etc/init.d/iptables restart

在这里可能会出现问题,就是说找不到/etc/init.d/iptables

或者 执行上面命令报错,

一般,如果Linux主机做为服务器使用的话,安装宝塔或者WDCP就可以,

那样就不用你这样的操作命令了,在管理后台的界面点点点就可以了。

但是,如果想折腾的,在这里卡住,实在实在没有办法了,看我的另一篇文章。

我最新碰到的问题,在今年(2020年)新安装在Hyper-V中的Kali后,就卡在这里了,最后,就只能用粗暴点的方法解决Linux Kali iptables开放22端口失败等一系列问题

现在请使用ssh工具连接50000端口,来测试是否成功。如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。

之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试以免发生连接不上必须派人去机房,导致问题更加复杂麻烦。

第三种:

如果以上两种方法都不好使,如果你的系统是kali的,下面这种方法一定是有效的。

Kali开启SSH远程连接或者无法连接解决方法

十一 17

vim常用命令汇总

所有命令都是在非输入状态下的,也就是按一下Esc后的状态。

标记类
命令 “ma” 用 a 标记当前的光标位置,命令 “md” 用 d 标记当前的光标位置,依此类推…,可以在文本中使用 26 个标记(a到z)。这些标记是不可见的,只是一个由 Vim 记住的位置。

m[a-z]

设置标记。

`[a-z]

调用标记,按键 反引号+字母。 Continue reading