服务器之家:专注于服务器技术及软件下载分享
分类导航

Linux|Centos|Ubuntu|

CentOS上查看系统信息以及配置防火墙的方法

2019-09-08 20:17服务器之家 Centos

这篇文章主要介绍了CentOS上查看系统信息以及配置防火墙的方法,整理了一些在部署CentOS系统的服务器上非常常用和基础的操作,需要的朋友可以参考下

查看系统信息

一:查看cpu
 

复制代码
代码如下:

more /proc/cpuinfo | grep "model name" 
grep "model name" /proc/cpuinfo 

如果觉得需要看的更加舒服

复制代码
代码如下:

grep "model name" /proc/cpuinfo | cut -f2 -d:

怎么样,linux的命令就要这样熟悉。

 

二:查看内
 

复制代码
代码如下:

[root@CentOS ~]# grep MemTotal /proc/meminfo 
[root@CentOS ~]# grep MemTotal /proc/meminfo | cut -f2 -d: 
[root@CentOS ~]# free -m |grep "Mem" | awk '{print $2}' 
[root@CentOS ~]# free -m 

 

三:查看cpu是32位还是64位

查看CPU位数(32 or 64)
 

复制代码
代码如下:

[root@CentOS ~]# getconf LONG_BIT 
[root@CentOS ~]# echo $HOSTTYPE 
[root@CentOS ~]# uname -a 

 

四:查看当前linux的版本
 

复制代码
代码如下:

[root@CentOS ~]# more /etc/redhat-release 
[root@CentOS ~]# cat /etc/redhat-release 

 

五:查看内核版本
 

复制代码
代码如下:

[root@CentOS ~]# uname -r 
[root@CentOS ~]# uname -a 

 

六:查看当前时间
 

复制代码
代码如下:

[root@CentOS ~]# date 

 

七:查看硬盘和分区
 

复制代码
代码如下:

[root@CentOS ~]# df -h 
[root@CentOS ~]# fdisk -l 

也可以查看分区

复制代码
代码如下:

[root@CentOS home]# du -sh 

可以看到全部占用的空间

复制代码
代码如下:

[root@CentOS home]# du /var/www -sh 

可以看到这个目录的大小

 

八:查看安装的软件包

查看系统安装的时候装的软件包
 

复制代码
代码如下:

cat -n /root/install.log 
more /root/install.log | wc -l 

查看现在已经安装了那些软件包

复制代码
代码如下:

[root@CentOS home]# rpm -qa </p> <p>[root@CentOS home]# rpm -qa | wc -l 
[root@CentOS home]# yum list installed | wc -l 

不过很奇怪,我通过rpm,和yum这两种方式查询的安装软件包,数量并不一样。没有找到原因。

 

九:查看键盘布局
 

复制代码
代码如下:

[root@CentOS home]# cat /etc/sysconfig/keyboard 
[root@CentOS home]# cat /etc/sysconfig/keyboard | grep KEYTABLE | cut -f2 -d= 

 

十:查看selinux情况
 

复制代码
代码如下:

[root@CentOS home]# sestatus 
[root@CentOS home]# sestatus | cut -f2 -d: 
[root@CentOS home]# cat /etc/sysconfig/selinux 

 

十一:查看ip,mac地址

在ifcfg-eth0 文件里你可以看到mac,网关等信息。
 

复制代码
代码如下:

[root@CentOS home]# ifconfig 
[root@CentOS home]# cat /etc/sysconfig/network-scripts/ifcfg-Auto_eth0 
[root@CentOS home]# cat /etc/sysconfig/network-scripts/ifcfg-Auto_eth0 | grep IPADDR | cut -f2 -d= 
[root@CentOS home]# ifconfig eth0 |grep "inet addr:" |awk '{print $2}'|cut -c 6- 
[root@CentOS home]# ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk '{ print $1}' 

查看网关

复制代码
代码如下:

[root@CentOS home]# cat /etc/sysconfig/network 

查看dns

复制代码
代码如下:

[root@CentOS home]# cat /etc/resolv.conf 

 

十二:查看默认语言
 

复制代码
代码如下:

[root@CentOS home]# echo $LANG $LANGUAGE 
[root@CentOS home]# cat /etc/sysconfig/i18n 

 

十三:查看所属时区和是否使用UTC时间
 

复制代码
代码如下:

[root@CentOS /]# cat /etc/sysconfig/clock 

 

十四:查看主机名
 

复制代码
代码如下:

[root@CentOS /]# hostname 
[root@CentOS /]# cat /etc/sysconfig/network 

 


配置防火墙
在CentOS下配置iptables防火墙,是非常必要的。来我们学习如何配置!

我的博客中有提到防火墙绝提配置哦。

在Linux中设置防火墙,以CentOS为例,打开iptables的配置文件:
 

复制代码
代码如下:

vi /etc/sysconfig/iptables 

通过/etc/init.d/iptables status命令查询是否有打开80端口,如果没有可通过两种方式处理:

 

1.修改vi /etc/sysconfig/iptables命令添加使防火墙开放80端口
 

复制代码
代码如下:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 

 

2.关闭/开启/重启防火墙
 

复制代码
代码如下:

/etc/init.d/iptables stop 
#start 开启 
#restart 重启 

 

3.永久性关闭防火墙
 

复制代码
代码如下:

chkconfig --level 35 iptables off </p> <p>/etc/init.d/iptables stop </p> <p>iptables -P INPUT DROP 

 

4.打开主动模式21端口
 

复制代码
代码如下:

iptables -A INPUT -p tcp --dport 21 -j ACCEPT 

 

5.打开被动模式49152~65534之间的端口

 

复制代码
代码如下:

iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT 
iptables -A INPUT -i lo -j ACCEPT 
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT 

 


 

注意:

一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口

需要注意的是,你必须根据自己服务器的情况来修改这个文件。

全部修改完之后重启iptables:

 

复制代码
代码如下:

service iptables restart

 

你可以验证一下是否规则都已经生效:
 

复制代码
代码如下:

iptables -L

延伸 · 阅读

精彩推荐