CentOS 7.0防火牆

来源:https://www.cnblogs.com/nucpylab/archive/2018/03/20/8608740.html
-Advertisement-
Play Games

CentOS 7.0預設使用的是firewall作為防火牆. 此外常用的防火牆還有 iptables防火牆 firewall官方文檔:https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/secur ...


CentOS 7.0預設使用的是firewall作為防火牆.

此外常用的防火牆還有 iptables防火牆

firewall官方文檔:https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/security_guide/sec-using_firewalls#sec-Introduction_to_firewalld1

firewall配置:
The configuration for firewalld is stored in various XML files in /usr/lib/firewalld/ and /etc/firewalld/.

1.基本操作

service firewalld restart 重啟
service firewalld start 開啟
service firewalld stop 關閉

2、查看firewall服務狀態

systemctl status firewall

查看firewall的狀態

firewall-cmd --state

查看防火牆規則

firewall-cmd --list-all

安裝Firewall命令:

yum install firewalld firewalld-config

Firewall開啟常見埠命令:

firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --zone=public --add-port=22/tcp --permanent
firewall-cmd --zone=public --add-port=21/tcp --permanent
firewall-cmd --zone=public --add-port=53/udp --permanent

Firewall關閉常見埠命令:

firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --zone=public --remove-port=443/tcp --permanent
firewall-cmd --zone=public --remove-port=22/tcp --permanent
firewall-cmd --zone=public --remove-port=21/tcp --permanent
firewall-cmd --zone=public --remove-port=53/udp --permanent

批量添加區間埠

firewall-cmd --zone=public --add-port=4400-4600/udp --permanent
firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent

開啟防火牆命令:

systemctl start firewalld.service

重啟防火牆命令:

firewall-cmd --reload  或者   service firewalld restart

查看埠列表:

firewall-cmd --permanent --list-port

禁用防火牆

systemctl stop firewalld

設置開機啟動

systemctl enable firewalld

停止並禁用開機啟動

sytemctl disable firewalld

查看狀態

systemctl status firewalld或者 firewall-cmd --state

3、如何自定義添加埠

firwall-cmd --permanent --add-port=9527/tcp 

1、firwall-cmd:是Linux提供的操作firewall的一個工具;
2、--permanent:表示設置為持久;
3、--add-port:標識添加的埠;
重載生效剛纔的埠設置
firewall-cmd --reload


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • windows安裝nginx,下載地址:http://nginx.org/download/ 下載的時候,下載 .zip 尾碼的壓縮包,因為 .zip 的壓縮包有nginx.exe 啟動文件,其他沒有。 下載好之後,放在自己本地磁碟某個目錄下, cmd 命令框進入該目錄,輸入 則可以啟動 nginx ...
  • Linux系統是一種典型的多用戶系統,不同的用戶處於不同的地位,擁有不同的許可權。為了保護系統的安全性,Linux系統對不同的用戶訪問同一文件(包括目錄文件)的許可權做了不同的規定 ...
  • 操作系統概論 電腦系統由硬體和軟體兩部分組成。硬體指電腦的各個部件,包括:存儲器、處理器、輸入/輸出設備及電源、機箱等。軟體是指存在電腦系統中或外存儲器中的程式及數據的集合。 電腦軟體分為系統軟體和應用軟體。 系統軟體是電腦廠商為了便於用戶使用電腦而駐存在電腦硬體(如硬碟和軟盤)內的系 ...
  • 本文主要解決:使用nginx反向代理處理前後端跨域訪問的問題 問題如下: 問題分析: 禁止跨域問題其實是瀏覽器的一種安全行為 該問題是由於前端和後臺伺服器在不同伺服器(IP)上,前端訪問後臺無法通過同一條鏈路傳輸數據導致的,這時如果直接ajax遠程後臺伺服器,則會報錯 解決方法: 配置nginx,將 ...
  • 先執行命令 如果返回空白就是沒有安裝 記得把23埠打開 telnet服務是有xinetd守護的,重啟xinetd服務 至於想開機啟動 ,修改etc/xinetd.d/telnet文件 將disable=yes 改成disable=no,(但是我的這個目錄下並沒有telnet,誰要是知道怎麼回事+怎 ...
  • 一、允許遠程連接 sudo apt-get install ssh #安裝遠程ssh服務 service ssh start #啟動遠程ssh連接服務 二、更換更新源 1)備份原文件 sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak 2) ...
  • 解決辦法: 1.wget "https://pypi.python.org/packages/source/p/pip/pip-1.5.4.tar.gz#md5=834b2904f92d46aaa333267fb1c922bb" --no-check-certificate 2.tar -xzvf ...
  • Infi-chu: http://www.cnblogs.com/Infi-chu/ MySQL主從配置及原理 一、環境選擇: 1.Centos 6.5 2.MySQL 5.7 二、什麼是MySQL主從複製 MySQL主從複製是其最重要的功能之一。主從複製是指一臺伺服器充當主資料庫伺服器,另一臺或多 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...