Centos7 防火墙详细操作

news/2024/11/19 22:54:17/

centos7 通过firewall-cmd命令添加防火墙白名单 。

1、查看防护墙状态

firewall-cmd --state

systemctl status firewalld

active (running)-->表示防火墙已经开启;inactive (dead)-->表示防火墙已经关闭

2、开关防火墙

启动防火墙:systemctl start firewalld.service

重启防火墙:systemctl restart firewalld.service
关闭防火墙:systemctl stop firewalld.service
设置开机启用防火墙:systemctl enable firewalld.service
设置开机禁用防火墙:systemctl disable firewalld.service

设置开机自启动:systemctl enable firewalld

3、开放或限制服务器端口

(1)查看防火墙端口

查看开放的端口:firewall-cmd --list-ports

查询防火墙所有规则:firewall-cmd --list-all

(2)开放或限制端口

开放80端口:firewall-cmd --zone=public --add-port=80/tcp --permanent 
关闭80端口:firewall-cmd -zone=public --remove-port=80/tcp --permanent 
配置立即生效:firewall-cmd --reload

备注:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数ze重启后失效

(3)端口扩展操作

1. 查看监听的端口:netstat -tunlp
注意:centos7默认没有netstat命令,需要安装net-tools工具,yum install -y net-tools

2. 检查端口被哪个进程占用:netstat -lnpt | grep 80

3. 查看进程的详细信息:ps 6832

4. 中止进程:kill -9 6832

4、服务器配置访问白名单

查看策略列表:firewall-cmd --list-rich-rule

访问白名单可以通过两种方式进行设置:命令行操作或修改配置文件。

(1)命令行操作

1. 只允许指定IP段访问服务器22端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="指定IP或IP段" port protocol="tcp" port="22" accept'

2. 允许指定IP段访问服务器所有端口

firewall-cmd --permanent  --zone=public --add-rich-rule='rule family="ipv4" source address="指定IP或IP段" accept'

3. 添加后执行重载
重新加载配置:firewall-cmd --reload

(2)修改配置文件

1. 进入配置文件目录,编辑配置文件
# cd /etc/firewalld/zones
# vim public.xml

2. 配置文件添加内容,然后重启防火墙
 <rule family="ipv4">
    <source address="指定IP或ip段"/>
    <port protocol="tcp" port="22"/>
    <accept/>
</rule>  

5、服务访问配置

查询服务:firewall-cmd --list-service  

列出放行的服务:firewall-cmd --get-services

查看ftp服务是否支持(返回yes或no):firewall-cmd --query-service ftp

永久移除ftp服务:firewall-cmd --permanent --remove-service=ftp

永久开放ftp服务:firewall-cmd --permanent --add-service=ftp

临时开放ftp服务:firewall-cmd --add-service=ftp

6、扩展

列出支持的zone:firewall-cmd --get-zones
查看帮助:man firewall-cmd


 


http://www.ppmy.cn/news/404486.html

相关文章

Mac环境python + selenium 环境搭建

文章主要讲解Mac环境下如何搭建selenium环境。作者也是测试初学者&#xff0c;对selenium目前是一无所知的状态&#xff0c;希望从搭建环境开始对它逐步了解。 环境准备 本文采用的环境&#xff1a;• Python 3.7.3 PS&#xff1a; Mac环境会默认自带Python环境&#xff0c;但…

组装一台计算机需要哪些配置,我想做组装一台电脑能给我一个配置单 我要最高配置的...

我想做组装一台电脑能给我一个配置单 我要最高配置的 更新时间&#xff1a;2016-06-06本文内容转载自互联网 CPU: Intel I7 3970X 正式版 原包盒装 CPU 6250元主板:华硕ASUSRAMPAGE IV EXTREME主板 2950元内存:海盗船 CMD32GX3M4A2133C9 32G8G*4DDR3 2133四通道套 至尊灯条 2套…

各种轴的区别

来自贴吧的一片文章&#xff01; 首先&#xff0c;为什么要买机械键盘。 也许很多人认为机械键盘的价格昂贵&#xff0c;动辄数百元甚至上千元&#xff0c;可以抵过十数把薄膜键盘的价格让很多人觉得这是一种奢侈品&#xff0c;那么&#xff0c;为什么不买一些较高级的薄膜键盘…

程序员的键盘 ikbc poker3 使用心得

2019独角兽企业重金招聘Python工程师标准>>> 外观 外观感受就放在使用前面了&#xff0c;毕竟得越看约顺眼才能一直用下去。 poker给我感觉就是小巧&#xff0c;小巧&#xff0c;再小巧。光看图片也许感觉不到&#xff0c;你可以把自己的普通键盘除了字母区之外都盖…

颜值才是王道:IKBC - C87 黑色红轴机械键盘

原文首发色魔张大妈晒单&#xff0c;这算是我个人的晒单做个聚合吧。万一哪天张大妈没了呢&#xff1f; 说好的张大妈 话说&#xff0c;还是应该先说一下买这把键盘的起因吧。起因有点复杂&#xff0c;其实是这样的&#xff1a;我想买把键盘玩了。 -1、前言 每当快要过年的时候…

计算机自动重启 无法进入系统,Windows 8.1专业版 不定时自动重启,无法进入系统。...

首先我不得不发言了&#xff1a;"这个问题让我的日常工作带来极大的影响“ 问题如下&#xff1a;系统在不定时无预测情况下蓝屏自动重启&#xff0c;提示”系统遇到问题需要重新启动“&#xff0c;重启后无法进入系统&#xff0c;二次自动重启后进入系统恢复&#xff0c;卡…

操作系统复习笔记2

目录 1、不可中断的原子操作&#xff1f; 2、进程切换、系统调用关于用户态、内核态的知识 3、调度算法三两事 4、临界区和临界资源 5、互斥准则 6、互斥、同步、异步 1、不可中断的原子操作&#xff1f; 网上查了一下&#xff0c;Linux和C的举例有很多&#xff0c;大体…

回溯算法基本思想及其实现

文章目录 基本思想回溯算法的递归框架组合问题组合总和组合去重子集全排列 基本思想 回溯算法是一种递归算法&#xff0c;它试图通过尝试不同的选择&#xff0c;解决一个问题。它的基本思想是从可能的决策开始搜索&#xff0c;如果发现这条路往下走不能得到有效的解答&#xf…