Centos7防火牆快速開放埠配置方法

来源:https://www.cnblogs.com/hxun/archive/2019/06/19/11050338.html
-Advertisement-
Play Games

▲這篇文章主要為大家詳細介紹了Centos7防火牆開放埠的快速方法,感興趣的小伙伴們可以參考一下! 一、CentOS 7快速開放埠: CentOS升級到7之後,發現無法使用iptables控制Linuxs的埠,baidu之後發現Centos 7使用firewalld代替了原來的iptables ...


這篇文章主要為大家詳細介紹了Centos7防火牆開放埠的快速方法,感興趣的小伙伴們可以參考一下!

一、CentOS 7快速開放埠:

CentOS升級到7之後,發現無法使用iptables控制Linuxs的埠,baidu之後發現Centos 7使用firewalld代替了原來的iptables。下麵記錄如何使用firewalld開放Linux埠:

開啟埠

[root@centos7 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent

查詢埠號80 是否開啟:

[root@centos7 ~]# firewall-cmd --query-port=80/tcp

重啟防火牆:

[root@centos7 ~]# firewall-cmd --reload

 

查詢有哪些埠是開啟的:

[root@centos7 ~]# firewall-cmd --list-port

 

命令含義:

--zone #作用域
--add-port=80/tcp #添加埠,格式為:埠/通訊協議
--permanent #永久生效,沒有此參數重啟後失效

 

關閉firewall:

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall開機啟動

 

 

二、Centos6防火牆開放埠:

在我們使用CentOS系統的時候,CentOS防火牆有時是需要改變設置的。CentOS防火牆預設是打開的,設置CentOS防火牆開放埠方法如下:

打開iptables的配置文件:vi /etc/sysconfig/iptables

修改CentOS防火牆時註意:一定要給自己留好後路,留VNC一個管理埠和SSh的管理埠

下麵是一個iptables的示例:

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
COMMIT

修改CentOS防火牆需要註意的是,你必鬚根據自己伺服器的情況來修改這個文件。

舉例來說,如果你不希望開放80埠提供web服務,那麼應該相應的刪除這一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

全部修改完之後重啟iptables:service iptables restart

你可以驗證一下是否規則都已經生效:iptables -L

這樣,我們就完成了CentOS防火牆的設置修改。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 0元玩轉阿裡雲伺服器 0元輕鬆玩轉阿裡雲伺服器,在阿裡雲伺服器上面發佈自己寫的項目,誰還沒有點脾氣。 一、阿裡雲伺服器篇 進入阿裡雲首頁:https://www.aliyun.com 點擊頁面右上角的“免費註冊”,簡單註冊下就OK了。 然後再次進入首頁,最新活動 》新手上路 --》阿裡雲免費套餐 - ...
  • Linux用戶與用戶組 Linux系統是一個多用戶多任務的分時操作系統,任何一個要使用系統資源的用戶,都必須首先向系統管理員申請一個賬號,然後以這個賬號的身份進入系統。 用戶的賬號一方面可以幫助系統管理員對使用系統的用戶進行跟蹤,並控制他們對系統資源的訪問;另一方面也可以幫助用戶組織文件,併為用戶提 ...
  • 回到目錄 二極體加電容還有一個比較經典的用法就是倍壓電路(voltage-multiplier circuits),這個以前在電視機和顯像管中比較常用,現在用得比較少了,我們稍微瞭解一下即可。簡單來說,倍壓電路可以將輸出電壓變為輸入電壓峰值Vm的2倍。其電路圖如下所示 圖 2-6.01 當輸入電壓v ...
  • 1 安裝ubuntu12.04 (如果使用下載明遠智睿的虛擬機,請直接跳到 下載源碼並解壓 這一節)在這裡建議用戶使用64bit的ubuntu12.04的操作系統,已經真機編譯驗證過。 2 安裝JDK1.6 SE 登陸htttp://www。myzr。Com。cn的下載專區,下載jdk-6u45-l ...
  • Fish是一個智能且用戶友好的命令行shell,適用於macOS,Linux和其他家族。fish包含語法突出顯示、根據你鍵入字元自動提示autosuggest-as-type和花式選項卡完成等功能,無需配置。 Banq註:其中autosuggest-as-type是最棒的,因為Linux下鍵入命令有 ...
  • "第一階段 快捷鍵 1" "第二階段 文件和目錄操作命令 1" "1.1 date / useradd 1" "1.2 echo 調用變數 2" "1.3 whoami 查看用戶名 2" "1.4 tab命令補全 2" "1.5 history 歷史命令 2" "1.6 alias 別名 3" "1 ...
  • [toc] Day02 1.2 1.2.1mv mv 移動 move OPTION]... 源文件 目標 i 交互 t 交換目標和原文件 1.如果目標是一個目錄你,就把文件放入目錄 2.如果目標是一個文件,就會被覆蓋 3,如果目標不存在,改名 [root@db04 ~] mv file /tmp/ ...
  • 一 kubeadm介紹1.1 概述Kubeadm 是一個工具,它提供了 kubeadm init 以及 kubeadm join 這兩個命令作為快速創建 kubernetes 集群的最佳實踐。kubeadm 通過執行必要的操作來啟動和運行一個最小可用的集群。kubeadm 只關心啟動集群,而不關心其... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...