当前位置: 首页 > news >正文

【2025-05-22】XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单

要将 XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单中,需修改 iptables 规则。以下是具体步骤:

1. 编辑防火墙配置文件

vi /etc/sysconfig/iptables

2. 添加 XXL-JOB 端口规则

INPUT 链的 ACCEPT 规则部分(例如在开放 80/443 端口的规则后)添加:

# 允许 XXL-JOB 端口(8810)
-A INPUT -p tcp --dport 8810 -j ACCEPT

如果需要仅允许特定 IP 段访问(例如仅允许 192.168.1.0/24 网段),则使用:

# 仅允许特定网段访问 XXL-JOB
-A INPUT -s 192.168.1.0/24 -p tcp --dport 8810 -j ACCEPT

3. 保存并重启防火墙

# 保存文件后,重启防火墙
service iptables restart

4. 验证规则是否生效

# 查看当前防火墙规则,确认 8810 端口已开放
iptables -L -n -v | grep 8810

完整示例配置片段

以下是一个包含 XXL-JOB 端口的完整 INPUT 链示例:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]# 允许本地回环
-A INPUT -i lo -j ACCEPT# 允许已建立的连接和相关连接
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT# 开放 SSH 端口
-A INPUT -p tcp --dport 22 -j ACCEPT# 开放 HTTP/HTTPS 端口
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT# 开放 XXL-JOB 端口
-A INPUT -p tcp --dport 8810 -j ACCEPT# 拒绝其他未允许的请求
-A INPUT -j REJECT --reject-with icmp-host-prohibitedCOMMIT

注意事项

  1. 远程操作安全:修改防火墙规则时,确保当前 SSH 连接不断开(建议保持 22 端口开放)。
  2. 规则顺序:iptables 按顺序匹配规则,确保拒绝规则在允许规则之后。
  3. 端口冲突:确认 8810 端口未被其他应用占用(使用 netstat -tulpn | grep 8810 检查)。

如果需要进一步限制访问来源(如仅允许特定 IP 访问),可调整 source 参数(-s)。

http://www.dtcms.com/a/205790.html

相关文章:

  • Dify-4:API 后端架构
  • 开源无界 智联欧陆——仓颉计划携手OpenHarmony共绘万物互联新图景
  • 将 Docker 镜像推送到 GitLab Container Registry 的完整步骤
  • Java 调用 GitLab API
  • OpenHarmony外设驱动使用 (十二),User_auth
  • ubuntu20.04vscode使用C++20(调整gcc版本vscode设置)
  • day 33简单的神经网络
  • GitLab 备份所有仓库(自动克隆)
  • Spring Boot 内置工具类汇总与讲解
  • 人民日报社主管媒体深度聚焦珈和科技“遥感+AI”农险精准化突破:首创“四维数据贯通”模式 树行业转型新标杆
  • 塔能科技:工厂能耗精准节能全方位解决方案
  • 【C++】位图+布隆过滤器
  • LangFlow可视化Agent编排
  • HarmonyOS优化应用文件上传下载慢问题性能优化二
  • Beyond逆袭解码:三大战略构建DTC抗周期增长模型
  • AI之光,点亮星途 :揭秘“智语心桥”,如何用科技为孤独症儿童架起沟通的桥梁
  • 无线网络优化配置:让你的Wi-Fi更快更稳
  • VSCode GitHub Copilot 安装与使用完全指南
  • 设置标签(tag)并推送到GitHub
  • 【linux知识】sftp配置免密文件推送
  • ubuntu中上传项目至GitHub仓库教程
  • 华为2025年校招笔试手撕真题教程(三)
  • 【云原生安全】零信任与机密计算
  • 视频监控管理平台EasyCVR结合AI分析技术构建高空抛物智能监控系统,筑牢社区安全防护网
  • CyberSecAsia专访CertiK首席安全官:区块链行业亟需“安全优先”开发范式
  • XMOS推出支持AES67标准的以太网音频解决方案——使高兼容性和低延迟专业音频传输及播放成为可能
  • 记一次奇葩的错误,uniapp @tap点击失效
  • Rust 学习笔记:生命周期
  • uniapp使用sse连接后端,接收后端推过来的消息
  • 深入掌握Node.js HTTP模块:从开始到放弃