Centos7防火牆快速開放埠配置方法

来源:https://www.cnblogs.com/hxun/archive/2019/06/19/11050338.html
-Advertisement-
Play Games

▲這篇文章主要為大家詳細介紹了Centos7防火牆開放埠的快速方法,感興趣的小伙伴們可以參考一下! 一、CentOS 7快速開放埠: CentOS升級到7之後,發現無法使用iptables控制Linuxs的埠,baidu之後發現Centos 7使用firewalld代替了原來的iptables ...


這篇文章主要為大家詳細介紹了Centos7防火牆開放埠的快速方法,感興趣的小伙伴們可以參考一下!

一、CentOS 7快速開放埠:

CentOS升級到7之後,發現無法使用iptables控制Linuxs的埠,baidu之後發現Centos 7使用firewalld代替了原來的iptables。下麵記錄如何使用firewalld開放Linux埠:

開啟埠

[root@centos7 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent

查詢埠號80 是否開啟:

[root@centos7 ~]# firewall-cmd --query-port=80/tcp

重啟防火牆:

[root@centos7 ~]# firewall-cmd --reload

 

查詢有哪些埠是開啟的:

[root@centos7 ~]# firewall-cmd --list-port

 

命令含義:

--zone #作用域
--add-port=80/tcp #添加埠,格式為:埠/通訊協議
--permanent #永久生效,沒有此參數重啟後失效

 

關閉firewall:

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall開機啟動

 

 

二、Centos6防火牆開放埠:

在我們使用CentOS系統的時候,CentOS防火牆有時是需要改變設置的。CentOS防火牆預設是打開的,設置CentOS防火牆開放埠方法如下:

打開iptables的配置文件:vi /etc/sysconfig/iptables

修改CentOS防火牆時註意:一定要給自己留好後路,留VNC一個管理埠和SSh的管理埠

下麵是一個iptables的示例:

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
COMMIT

修改CentOS防火牆需要註意的是,你必鬚根據自己伺服器的情況來修改這個文件。

舉例來說,如果你不希望開放80埠提供web服務,那麼應該相應的刪除這一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

全部修改完之後重啟iptables:service iptables restart

你可以驗證一下是否規則都已經生效:iptables -L

這樣,我們就完成了CentOS防火牆的設置修改。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 0元玩轉阿裡雲伺服器 0元輕鬆玩轉阿裡雲伺服器,在阿裡雲伺服器上面發佈自己寫的項目,誰還沒有點脾氣。 一、阿裡雲伺服器篇 進入阿裡雲首頁:https://www.aliyun.com 點擊頁面右上角的“免費註冊”,簡單註冊下就OK了。 然後再次進入首頁,最新活動 》新手上路 --》阿裡雲免費套餐 - ...
  • Linux用戶與用戶組 Linux系統是一個多用戶多任務的分時操作系統,任何一個要使用系統資源的用戶,都必須首先向系統管理員申請一個賬號,然後以這個賬號的身份進入系統。 用戶的賬號一方面可以幫助系統管理員對使用系統的用戶進行跟蹤,並控制他們對系統資源的訪問;另一方面也可以幫助用戶組織文件,併為用戶提 ...
  • 回到目錄 二極體加電容還有一個比較經典的用法就是倍壓電路(voltage-multiplier circuits),這個以前在電視機和顯像管中比較常用,現在用得比較少了,我們稍微瞭解一下即可。簡單來說,倍壓電路可以將輸出電壓變為輸入電壓峰值Vm的2倍。其電路圖如下所示 圖 2-6.01 當輸入電壓v ...
  • 1 安裝ubuntu12.04 (如果使用下載明遠智睿的虛擬機,請直接跳到 下載源碼並解壓 這一節)在這裡建議用戶使用64bit的ubuntu12.04的操作系統,已經真機編譯驗證過。 2 安裝JDK1.6 SE 登陸htttp://www。myzr。Com。cn的下載專區,下載jdk-6u45-l ...
  • Fish是一個智能且用戶友好的命令行shell,適用於macOS,Linux和其他家族。fish包含語法突出顯示、根據你鍵入字元自動提示autosuggest-as-type和花式選項卡完成等功能,無需配置。 Banq註:其中autosuggest-as-type是最棒的,因為Linux下鍵入命令有 ...
  • "第一階段 快捷鍵 1" "第二階段 文件和目錄操作命令 1" "1.1 date / useradd 1" "1.2 echo 調用變數 2" "1.3 whoami 查看用戶名 2" "1.4 tab命令補全 2" "1.5 history 歷史命令 2" "1.6 alias 別名 3" "1 ...
  • [toc] Day02 1.2 1.2.1mv mv 移動 move OPTION]... 源文件 目標 i 交互 t 交換目標和原文件 1.如果目標是一個目錄你,就把文件放入目錄 2.如果目標是一個文件,就會被覆蓋 3,如果目標不存在,改名 [root@db04 ~] mv file /tmp/ ...
  • 一 kubeadm介紹1.1 概述Kubeadm 是一個工具,它提供了 kubeadm init 以及 kubeadm join 這兩個命令作為快速創建 kubernetes 集群的最佳實踐。kubeadm 通過執行必要的操作來啟動和運行一個最小可用的集群。kubeadm 只關心啟動集群,而不關心其... ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...