美文网首页
Centos7 防火墙设置

Centos7 防火墙设置

作者: 老骥码字 | 来源:发表于2020-01-30 17:39 被阅读0次

需要注意,一半各个厂商的云服务器,不需要设置防火墙,他们有自己的白名单策略。

允许某个端口访问

[root@dev-01 ~]# firewall-cmd --permanent --add-port=3306/tcp

重新加载防火墙规则,使配置生效。

[root@dev-01 ~]# firewall-cmd --reload

centos7版本对防火墙进行加强,不再使用原来的iptables,启用firewalld,所以需要我们掌握firewalld。

firewalld的基本使用

启用关闭防火墙

[root@dev-01 ~]# systemctl status firewalld  
[root@dev-01 ~]# systemctl start firewalld
[root@dev-01 ~]# systemctl stop firewalld
[root@dev-01 ~]# systemctl disable firewalld

设置开机是否启动该服务

[root@dev-01 ~]# systemctl enable firewalld.service
[root@dev-01 ~]# systemctl disable firewalld.service
[root@dev-01 ~]# systemctl is-enabled firewalld.service

配置firewalld-cmd

--version: 查看版本
--help: 查看帮助
--state: 显示状态
--zone=public --list-ports: 查看所有打开的端口
--reload: 更新防火墙规则
--get-active-zones: 查看区域信息
--get-zone-of-interface=eth0: 查看指定接口所属区域
--panic-on: 拒绝所有包
--panic-off: 取消拒绝状态
--query-panic: 查看是否拒绝

例如:

[root@dev-01 ~]# firewall-cmd --version
[root@dev-01 ~]# firewall-cmd --state
[root@dev-01 ~]# firewall-cmd --panic-on
[root@dev-01 ~]# firewall-cmd --panic-off
[root@dev-01 ~]# firewall-cmd --query-panic

开启端口或允许服务

[root@dev-01 ~]# firewall-cmd --zone=public --add-service=http --permanent

--permanent表示永久生效

--add-service 表示添加一个服务

[root@dev-01 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent

--add-port 表示增加一个端口及访问类型

参考列表:

https://blog.csdn.net/s_p_j/article/details/80979450

相关文章

  • Linux 防火墙设置

    防火墙设置(Centos7为例) 1. 安装防火墙:yum install firewalld 2. 查看防火墙是...

  • Centos7防火墙常用设置

    ## Centos7防火墙设置 ##### 目的 : 给一个服务器配置防火墙 限制访问 > 注意 : 防火墙的规则...

  • centos7防火墙

    默认防火墙firewall 由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置...

  • WMware Spark集群搭建

    准备工作 vmware + centos7安装略 hostname 设置 防火墙 查看防火墙 更新并安装必要的工具...

  • linux常用操作命令

    centos7一下的系统防火墙设置: 关闭命令:service iptables stop 永久关闭防火墙:chk...

  • Linux(CentOS7) 防火墙、端口

    放开端口(设置防火墙) 查看当前开放的端口 查看防火墙状态 netstat -lnpt PS:centos7默认没...

  • Centos7服务器搭建

    centos7安装用户权限设置Lamp安装配置防火墙的设置其他设置 $ 代表在本地执行` # 代表以 root ...

  • linux命令

    centos7启动防火墙 centos7停止防火墙/关闭防火墙 centos7重启防火墙 注意:新增/删除操作需要...

  • CVE-2020-11651 SaltStack漏洞复现

    使用docker拉取镜像 启动docker环境 exp centos7防火墙设置 如果想关闭防火墙,命令为: ka...

  • 防火墙和Selinux

    1. 查看防火墙运行状态 2. 防火墙的 开启|关闭|重启 3. centos7 防火墙设置 开机启动和开机不启动...

网友评论

      本文标题:Centos7 防火墙设置

      本文链接:https://www.haomeiwen.com/subject/uqoithtx.html