Crontab Iptables Windows端口转发等操作


crontab每分钟定时执行:

*/1 * * * * service mysqld restart //每隔1分钟执行一次
*/10 * * * * service mysqld restart //每隔10分钟执行一次

crontab每小时定时执行:

0 */1 * * * service mysqld restart //每1小时执行一次
0 */2 * * * service mysqld restart //每2小时执行一次

crontab每天定时执行:

0 10 * * * service mysqld restart //每天10点执行
30 19 * * * service mysqld restart //每天19点30分执行

crontab每周定时执行:

0 10 * * 1 service mysqld restart //每周一10点执行
30 17 * * 5 service mysqld restart //每周五17点30分执行

crontab每年定时执行:

0 10 1 10 * service mysqld restart //每年的10月1日10点执行
0 20 8 8 * service mysqld restart //每年的8月8日20点执行
=========================

iptables -L -n --line-numbers
写入一条记录
iptables -A INPUT -p tcp --dport 9200 -j ACCEPT
删除第六条记录
iptables -D INPUT 6
生效
systemctl iptables save
重启
systemctl restart iptables
查看当前规则
cat /etc/sysconfig/iptables
禁止网段10.2.0.0连入
iptables -t filter -A INPUT -i eth0 -s 10.2.0.0/24 -j DROP
开启信任网段
iptables -A INPUT -s 192.168.1.0/24 -p all -j ACCEPT
允许访问80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
允许所有人ping
iptables -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
拒绝10访问11的ip地址
iptables -A INPUT -s 192.168.0.10 -d 192.168.0.11 -j REJECT
拒绝某ip访问端口
iptables -A INPUT -s 192.168.0.10 -p tcp --dport 22 -j REJECT
拒绝访问网卡
iptables -A INPUT -s 192.168.0.10 -i eth33 -j REJECT
拒绝范围ip
iptables -A INPUT -m iprange --src-range 192.168.0.1-192.168.0.10 -j REJECT
===========================
 配置文件:
  Nginx主配置文件:/usr/local/nginx/conf/nginx.conf
  MySQL/MariaDB配置文件:/etc/my.cnf
  PHP配置文件:/usr/local/php/etc/php.ini
  PHP-FPM配置文件:/usr/local/php/etc/php-fpm.conf
  PureFtpd配置文件:/usr/local/pureftpd/etc/pure-ftpd.conf
  Apache配置文件:/usr/local/apache/conf/httpd.conf
sql-mode="NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTIO"

/usr/local/php/etc/
/usr/local/nginx/conf/
/usr/local/php/etc/php.ini
/usr/local/nginx/conf/nginx.conf
/usr/local/php/etc/php-fpm.conf
/etc/my.cnf 
==================================

windows 端口转发
netsh interface portproxy show v4tov4
netsh interface portproxy add v4tov4 listenport=1001 listenaddress=0.0.0.0 connectport=1953 connectaddress=192.168.0.99
netsh interface portproxy add v4tov4 listenaddress=0.0.0.0 listenport=801 connectaddress=182.188.56.2 connectport=801
netsh interface portproxy delete v4tov4 listenport=1001 listenaddress=0.0.0.0

windows新增端口转发
netsh interface portproxy add v4tov4 listenport=监听端口 connectaddress=转发到的地址 connectport=转发到的端口
例如: netsh interface portproxy add v4tov4 listenport=9988 connectaddress=192.168.88.110 connectport=9988
查看哪些端口转发
netsh interface portproxy show all
删除转发端口
netsh interface portproxy delete v4tov4 listenaddress=192.168.88.110 listenport=9988


监听端口与转发到的端口可以不同。例如想暴露公网端口为19988,实际服务器端口为9988,那么可写成netsh interface portproxy add v4tov4 listenport=19988 connectaddress=192.168.88.110 connectport=9988**
使用netsh interface portproxy记得配置Windows和出口路由器防火墙规则*
================================================

2.使用命令kill杀掉服务器的ES进程即可
1.查找ES进程
ps -ef | grep elastic

2.杀掉ES进程
kill -9 2382(进程号)

3.重启ES
sh elasticsearch -d

iptables -A INPUT -p tcp --dport 9200 -j ACCEPT