firewall-cmd:rhel7中的防火牆設置的命令行工具

来源:https://www.cnblogs.com/apromise/archive/2018/02/28/8482223.html
-Advertisement-
Play Games

firewall-cmd:防火牆設置的命令行工具。 語法:firewall-cmd [OPTIONS...] 常見選項: -h:列印幫助信息; -V:列印版本信息; -q:退出,不用列印狀態信息。 狀態選項: --state:檢查防火牆進程是否激活有效。如果有效,返回0值;否則返回非0值。 --re ...


firewall-cmd:防火牆設置的命令行工具。   語法:firewall-cmd [OPTIONS...] 常見選項: -h:列印幫助信息; -V:列印版本信息; -q:退出,不用列印狀態信息。 狀態選項: --state:檢查防火牆進程是否激活有效。如果有效,返回0值;否則返回非0值。 --reload:重新載入防火牆規則,並保留狀態信息。當前永久配置信息將變成新的運行時配置信息。 --complete-reload:完全重新載入防火牆,甚至包括netfilter kernel modules也會重新載入。當前連接也會中斷,因為狀態信息已經丟失。 永久選項: --permanent:使配置永久生效。修改的配置信息不會立即生效,只有當服務重啟、重新載入或系統重啟後生效。 區域選項: --get-default-zone:連接、介面的預設區域。 --set-default-zone=zone:設置預設區域。 --get-active-zones:獲取當前激活的、有效的區域。 [--permanent] --get-zones:獲取預定義的區域,使用空格分隔。 [--permanent] --get-services:獲取預定義的服務,使用空格分隔。 [--permanent] --get-icmptypes:獲取所有的ICMP類型。 [--permanent] --get-zone-of-interface=interface:輸出指定網卡所屬的區域。 [--permanent] --get-zone-of-source=source[/mask]:輸出指定源地址所屬的區域。 [--permanent] --list-all-zones:列出所有的區域。 [--permanent] [--zone=zone] --list-all:羅列出所有區域。 [--permanent] [--zone=zone] --list-services:羅列出所有的服務。 [--permanent] [--zone=zone] --add-service=service [--timeout=seconds]:添加服務。如果設置了timeout參數,則在timeout參數內有效,時間過後則失效。 [--permanent] [--zone=zone] --remove-service=service:將某服務從區域中去除。 [--permanent] [--zone=zone] --query-service=service:查詢該服務是否已經添加到該區域中。如果已經添加進去,則返回0;否則返回1。 [--permanent] [--zone=zone] --list-ports:羅列出區域中的所有埠及協議。 [--permanent] [--zone=zone] --add-port=portid[-portid]/protocol [--timeout=seconds]:在區域中添加埠及協議;如果設置了timeout參數,在該時間內有效;時間過後則失效。 [--permanent] [--zone=zone] --remove-port=portid[-portid]/protocol:去除埠及協議。 [--permanent] [--zone=zone] --query-port=portid[-portid]/protocol:查詢某埠及協議是否在區域中。 [--permanent] [--zone=zone] --list-icmp-blocks:羅列該區域中的所有ICMP類型。 [--permanent] [--zone=zone] --add-icmp-block=icmptype [--timeout=seconds]:添加ICMP類型。如果指定了timeout,則在時間範圍內有效;時間過後,則失效。 [--permanent] [--zone=zone] --remove-icmp-block=icmptype:去掉ICMP類型。 [--permanent] [--zone=zone] --query-icmp-block=icmptype:查詢ICMP是否存在,如果存在則返回0,否則返回1。 [--permanent] [--zone=zone] --list-forward-ports:羅列出IPv4中所有的流量轉出的埠。 [--permanent] [--zone=zone] --add-forward-port=port=portid[-portid]:proto=protocol[:toport=portid[-portid]][:toaddr=address[/mask]][--timeout=seconds]:增加IPv4中流量轉出的埠設置。 [--permanent] [--zone=zone] --remove-forward-port=port=portid[-portid]:proto=protocol[:toport=portid[-portid]][:toaddr=address[/mask]]:去掉IPv4中流量轉出的埠設置。 [--permanent] [--zone=zone] --query-forward-port=port=portid[-portid]:proto=protocol[:toport=portid[-portid]][:toaddr=address[/mask]]:查詢流量轉出的埠設置是否存在。如果存在返回0,如果不存在則返回1。 [--permanent] [--zone=zone] --add-masquerade [--timeout=seconds]:增加偽裝地址。 [--permanent] [--zone=zone] --remove-masquerade:去掉偽裝地址。 [--permanent] [--zone=zone] --query-masquerade:查詢偽裝地址。 [--permanent] [--zone=zone] --list-rich-rules:羅列出所有的富規則。 [--permanent] [--zone=zone] --add-rich-rule='rule' [--timeout=seconds]:增加富規則。 [--permanent] [--zone=zone] --remove-rich-rule='rule':去掉富規則。 [--permanent] [--zone=zone] --query-rich-rule='rule':查詢富規則。 [--permanent] [--zone=zone] --list-interfaces:羅列所有的網卡。 [--permanent] [--zone=zone] --add-interface=interface:增加網卡。 [--zone=zone] --change-interface=interface:修改區域中的網卡。 [--permanent] [--zone=zone] --query-interface=interface:查詢網卡。 [--permanent] [--zone=zone] --remove-interface=interface:去掉網卡。 [--permanent] [--zone=zone] --list-sources:羅列所有的源 [--permanent] [--zone=zone] --add-source=source[/mask]:添加源目標。 [--zone=zone] --change-source=source[/mask]:修改源目標。 [--permanent] [--zone=zone] --query-source=source[/mask]:查詢源目標,如果存在放回0,否則返回1。 [--permanent] [--zone=zone] --remove-source=source[/mask]:去掉源目標。 [--permanent] --direct --get-all-chains:獲取所有的鏈。 [--permanent] --direct --get-chains { ipv4 | ipv6 | eb } table:獲取數據表中的鏈。數據表之間使用空格分隔。 [--permanent] --direct --add-chain { ipv4 | ipv6 | eb } table chain:增加一個鏈到數據表中。 [--permanent] --direct --remove-chain { ipv4 | ipv6 | eb } table chain:從數據表去掉一個鏈。 [--permanent] --direct --query-chain { ipv4 | ipv6 | eb } table chain:檢查一個鏈是否在數據表中。如果在,返回0;否則返回1。 [--permanent] --direct --get-all-rules:獲取所有的規則。 [--permanent] --direct --get-rules { ipv4 | ipv6 | eb } table chain:獲取數據表中所有規則。 [--permanent] --direct --add-rule { ipv4 | ipv6 | eb } table chain priority args:為數據表中的鏈添加規則,並定義優先權。 [--permanent] --direct --remove-rule { ipv4 | ipv6 | eb } table chain priority args:去掉數據表中鏈的規則。 [--permanent] --direct --remove-rules { ipv4 | ipv6 | eb } table chain:去掉數據錶鏈的規則。 [--permanent] --direct --query-rule { ipv4 | ipv6 | eb } table chain priority args:查詢規則是否在數據表的鏈中。 --direct --passthrough { ipv4 | ipv6 | eb } args:給防火牆傳遞一個命令。 --permanent --direct --get-all-passthroughs:獲取所有的命令。 --permanent --direct --get-passthroughs { ipv4 | ipv6 | eb }:獲取符合條件的命令。 --permanent --direct --add-passthrough { ipv4 | ipv6 | eb } args:增加符合條件的命令。 --permanent --direct --remove-passthrough { ipv4 | ipv6 | eb } args:去掉某些條件的命令。 --permanent --direct --query-passthrough { ipv4 | ipv6 | eb } args:查詢某些條件的命令是否存在。 --lockdown-on:使鎖功能可用。 --lockdown-off:使鎖功能不可用。 -query-lockdown:查詢鎖功能是否可用。 [--permanent] --list-lockdown-whitelist-commands:羅列出可以修改防火牆規則的主體的白名單。 [--permanent] --add-lockdown-whitelist-command=command:添加可以修改防火牆規則的主體的白名單。 [--permanent] --remove-lockdown-whitelist-command=command:去掉可以修改防火牆規則的主體的白名單。 [--permanent] --query-lockdown-whitelist-command=command:查詢白名單是否在可以修改防火牆規則的主體的白名單中。 [--permanent] --list-lockdown-whitelist-contexts:羅列出所有白名單中配置了的selinuxcontenxt。 [--permanent] --add-lockdown-whitelist-context=context:添加一個selinuxcontenxt。 [--permanent] --remove-lockdown-whitelist-context=context:去掉一個selinuxcontenxt。 [--permanent] --query-lockdown-whitelist-context=context:查詢selinuxcontenxt是否存在。 [--permanent] --list-lockdown-whitelist-uids:羅列白名單中的所有用戶ID。 [--permanent] --add-lockdown-whitelist-uid=uid:添加用戶ID到白名單中。 [--permanent] --remove-lockdown-whitelist-uid=uid:去掉白名單中的用戶ID。 [--permanent] --query-lockdown-whitelist-uid=uid:查詢用戶ID是否存在於白名單中。 [--permanent] --list-lockdown-whitelist-users:羅列白名單中的所有用戶名稱。 [--permanent] --add-lockdown-whitelist-user=user:添加用戶名稱到白名單中。 [--permanent] --remove-lockdown-whitelist-user=user:去掉白名單中的用戶名稱。 [--permanent] --query-lockdown-whitelist-user=user:查詢用戶名稱是否存在於白名單中。 --panic-on:開啟應急模式。 --panic-off:關閉應急模式。 --query-panic:查詢應急模式是否可用。
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 如果使用 mkimage 生成內核鏡像文件的話,會在內核的前頭加上了 64 bytes 的信息頭,供建立 tag 之用。bootm 命令會首先判斷 bootm xxx 這個指定的地址 xxx 與 a 指定的載入地址是否相同。 如果不同的話會從這個地址開始提取出這個 64 bytes 的頭部,對其進行 ...
  • 許可權認證 cookie VS token 我前公司的應用都是 token 授權的,現公司都是維護一個 session 確認登錄狀態的。那麼我在這掰扯掰扯這兩種許可權認證的方方面面。 工作流程 先說 cookie cookie 登錄是有狀態的,服務端維護一個 session 客戶端維護一個 cookie ...
  • 1、Linux上的文件管理類命令都有哪些,其常用的使用方法及其相關示例演示。(1)目錄管理命令——ls:列出指定目錄下的內容格式:ls [OPTION]... [FILE]... -a:顯示所有文件包括隱藏文件 -A:顯示除.和..之外的所有文件 -l,--long:顯示文件的詳細屬性信息 -h:對 ...
  • KeepAlived系列文章:http://www.cnblogs.com/f-ck-need-u/p/7576137.html 本文目錄:1. 概述2. VRRP協議3. KeepAlived架構模型4. 安裝KeepAlived5. 配置keepalived的日誌6. keepalived配置文 ...
  • 和MySQL主從複製的原因一樣,Redis雖然讀取寫入的速度都特別快,但是也會產生讀壓力特別大的情況。為了分擔讀壓力,Redis支持主從複製,Redis的主從結構可以採用一主多從或者級聯結構,下圖為級聯結構。 Redis主從複製可以根據是否是全量分為全量同步和增量同步。 1 全量同步 Redis全量 ...
  • linux手冊中有詳細講解使用的介面的用法:http://man7.org/linux/man-pages/man2/semop.2.html 使用場景: master(W) shm1 >slave(R) master(R)< shm2 >slave(W) 使用2對信號量控制2個共用記憶體的讀寫 編譯 ...
  • Apache是世界使用排名第一的Web伺服器軟體。它可以運行在幾乎所有廣泛使用的電腦平臺上,由於其跨平臺和安全性被廣泛使用,是最流行的Web伺服器端軟體之一。快速、可靠並且可通過簡單的API擴充,將Perl/Python等解釋器編譯到伺服器中。 特點: 功能強大、配置簡單、速度快、應用廣泛、性能穩 ...
  • 最近看自旋鎖的實現,自選鎖的迴圈查找鎖的主要實現類似如下,該實現使用到了內嵌的彙編(摘自sanos內核,源代碼有2處實現,一處使用intel彙編,是沒有問題的,另一處使用內嵌彙編語法,源代碼中為cmpxchgl %2, %0,是錯誤的,應該是cmpxchgl %0, %2) 內嵌彙編有個固定格式,如 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...