当前位置: > Linux服务器 > iptables >

iptables规则全部禁止之后设置允许php访问

时间:2016-01-02 21:39来源:linux.it.net.cn 作者:IT

以一键安装包搭建的环境为基础,php默认是监听在127.0.0.1:9000的

 

一般情况下,设置iptables会对于服务器的对外访问都设置为允许

如下, *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0]

我们允许9000端口入站规则就可以 ,配置如下

1.png

但是如果出站规则设置的比较严格,设置默认OUTPUT为DROP,就需要设置对应的规则

-A INPUT -i lo -j ACCEPT

-A OUTPUT -o lo -j ACCEPT

1.png

备注:默认centos下iptables的配置文件在/etc/sysconfig/iptables,修改配置文件之后需要重启iptables生效

service iptables restart

 
(责任编辑:IT)
------分隔线----------------------------