Editando este archivo directamente
/etc/sysconfig/iptables
puede ahorrarme tantos dolores de cabeza, tanto tiempo, etc.
y, sin embargo, en la parte superior del archivo dice ...
Manual customization of this file is not recommended.
Aquí está el '/ etc / sysconfig / iptables' que acaba de llegar con un nuevo servidor en la nube centos 6.4.
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
para abrir el puerto 80, simplemente puedo clonar la línea ...
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
y luego cambie "22" a "80" y luego guarde este archivo y luego reinicie todo el sistema.
Esto abrirá el puerto 80 para mí.
Esta es una operación bastante simple. y, sin embargo, el archivo dice que no se recomienda la edición manual.
¿Por qué debería seguir los consejos?
system-config-firewall
herramienta. ¿Puedes ampliar por qué es malo editar el archivo en lugar de usar la herramienta?