Ecs iptables规则全部禁止后设置允许php访问的操作方法
发布日期:2015-12-22 15:12:36
以一键安装包搭建的环境为基础,php默认是监听在127.0.0.1:9000的 一般情况下,设置iptables会对于服务器的对外访问都设置为允许 如下, *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] 我们允许9000端口入站规则就可以 ,配置如下所示: 但若出站规则设置的比较严格,设置默认OUTPUT为DROP,就需要设置对应的规则 -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT 请注意:默认centos下iptables的配置文件在/etc/sysconfig/iptables,修改配置文件后需重启iptables生效 service iptables restart
|