firewall-cmd防火墙策略

news/2024/11/16 19:48:50/

--permanent 永久生效,重启后规则不消失

不执行 firewall-cmd --reload 命令配置不生效


添加单个IP为白名单

firewall-cmd --permanent --zone=public  -add-rich-rule='rule family="ipv4" source address="IP" accept'


删除白名单

firewall-cmd --permanent --zone=public  --remove-rich-rule='rule family="ipv4" source address="IP" accept' 


查看开放端口

firewall-cmd --list-ports


查看添加的规则

firewall-cmd --list-rich-rules


开放连续端口访问

firewall-cmd --permanent --zone=public  --add-port=2011-2055/tcp


开放端口

firewall-cmd --permanent --zone=public  --add-port=2011/tcp


针对某个IP开放端口

firewall-cmd --permanent --zone=public  -add-rich-rule='rule family="ipv4" source address="IP" port protocol="tcp" port="22" accept'  


删除开放端口

firewall-cmd --permanent --zone=public  --remove-port=2011/tcp


禁用ssh端口

firewall-cmd --permanent --remove-service=ssh


重载firewalld:firewall-cmd -reload

查看防火墙策略:firewall-cmd --list-all

开机自启firewalld:systemctl enable firewalld

检查firewalld状态 systemctl status firewalld

启动firewalld: systemctl start firewalld

关闭 firewalld: systemctl stop firewalld


http://www.ppmy.cn/news/102177.html

相关文章

【华为OD统一考试B卷 | 100分】一种字符串压缩表示的解压(C++ Java JavaScript Python)

文章目录 题目描述输入描述输出描述ACM输入输出模式用例C++javapythonjavaScript题目描述 有一种简易压缩算法:针对全部由小写英文字母组成的字符串,将其中连续超过两个相同字母的部分压缩为连续个数加该字母,其他部分保持原样不变。例如:字符串“aaabbccccd”经过压缩成为…

MySQL-5.7.19版本安装详解

MySQL-5.7.19版本安装详解 1. 软件下载 Mysql5.7地址:https://dev.mysql.com/get/Downloads/MySQL-5.7/mysql-5.7.19-winx64.zip 2. 软件安装 2.1 第一步:解压 下载后会得到mysql-5.7.19-winx64的zip 安装文件,先将其解压解压的路径最好不…

【cmake 学习】cmake判断当前所处系统(CMAKE_SYSTEM_NAME)

目录 1、使用内置变量判断 2、使用变量 CMAKE_SYSTEM_NAME 判断 1、使用内置变量判断 cmake 内置了许多用于表示系统的变量,如 UNIX、WIN32、LINUX、IOS等。假设当前系统为Linux系统,那么 LINUX 变量的值为 1。 更多变量可以参考:cmake-v…

一文看懂企业性能测试,指标解析+代码演示,简洁易懂!

目录 前言: 一、性能测试流程简介 二、性能测试指标分析 三、性能测试代码演示 四、性能测试结论 五、总结 前言: 性能测试在企业应用中是非常重要的一环,它可以帮助企业对自身的应用和系统进行全面评估,提高其性能、稳定性…

Seata分布式事务AT、TCC、SAGA、XA模式

Seata是一款开源的分布式事务解决方案,致力于提供高性能和简单易用的分布式事务服务。Seata将为用户提供了AT、TCC、SAGA和XA事务模式,为用户打造一站式的分布式解决方案。 AT模式 🍮实现原理 阿里SEATA独有模式,通过生成反向SQ…

服务windows服务+辅助角色服务

1、vs2022新建一个windows服务项目 2、修改服务参数 (1)AutoLog: 是否将事件写入到windows的事件日志中。 (2)canpauseandContinue:服务是否可以暂停和继续 3、添加服务安装程序 在界面内右击鼠标 新建一个服务、新建后如下图&a…

机器学习-10 聚类算法

聚类算法 算法概括聚类(clustering)聚类的概念聚类的要求聚类与分类的区别 常见算法分类聚类算法中存在的问题 距离度量闵可夫斯基距离欧式距离(欧几里得距离)曼哈顿距离切比雪夫距离皮尔逊相关系数余弦相似度杰卡德相似系数 划分…

从零开始的力扣刷题记录-第四十一天

力扣每日四题 653. 两数之和 IV - 输入二叉搜索树-简单671. 二叉树中第二小的节点-简单819. 最常见的单词-简单24. 两两交换链表中的节点-中等总结 653. 两数之和 IV - 输入二叉搜索树-简单 题目描述: 给定一个二叉搜索树 root 和一个目标结果 k,如果二…