美文网首页
防火墙与端口配置

防火墙与端口配置

作者: Reaq | 来源:发表于2018-02-06 07:01 被阅读0次

一、centos7版本对防火墙进行 加强,不再使用原来的iptables,启用firewall
1、firewalld的基本使用
启动: systemctl start firewalld
查看状态: systemctl status firewalld
停止: systemctl disable firewalld
禁用: systemctl stop firewalld
2.systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体。
启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
查看启动失败的服务列表:systemctl --failed
3.配置firewalld-cmd
查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic
怎么开启一个端口
添加
firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
重新载入
firewall-cmd --reload
查看
firewall-cmd --zone= public --query-port=80/tcp
删除
firewall-cmd --zone= public --remove-port=80/tcp --permanent

二、centos7以下版本
1.开放80,22,8080 端口
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
2.保存
/etc/rc.d/init.d/iptables save
3.查看打开的端口
/etc/init.d/iptables status
4.关闭防火墙
1) 永久性生效,重启后不会复原
开启: chkconfig iptables on
关闭: chkconfig iptables off
2) 即时生效,重启后复原
开启: service iptables start
关闭: service iptables stop

启用ssh端口

ssh端口默认为22
向防火墙中添加端口的命令为: firewall-cmd --zone=public --add-port=10022/tcp --permanent
reaload 防火墙规则: firewall-cmd --reload
查看端口是否添加成功: firewall-cmd --zone=public --query-port=10022/tcp
注意: 这里的设置是在 CentOS 7 版本下的操作 , 低于 CentOS 7的版本不支持


参考链接:
centos 7 防火墙配置详解
CentOS7设置ssh服务以及端口修改

相关文章

  • CentOS7 中常用命令

    1、开放端口 开放50070端口 关闭50070端口 刷新防火墙配置,使修改后的配置立即生效 2、查看防火墙所有开...

  • 49笔记--firewall

    Firewall 安全 3.2 Firewalld防火墙 配置防火墙 放行端口 放行服务--->对应的还是端口--...

  • Linux 开放指定端口

    编辑防火墙开放端口配置文件 复制一段配置,并修改需要开放的端口号 保存修改,并重启防火墙

  • Linux配置防火墙

    Linux配置防火墙,开启80端口、3306端口、各种端口 vi /etc/sysconfig/iptables-...

  • Centos防火墙策略配置

    查看防火墙状态 查看防火墙策略 开放或关闭端口 重载防火墙配置

  • Centos7相关命令

    1、端口: firewall 防火墙 查询是否开放8080端口 开放8080端口 关闭8080端口 配置立即生效 ...

  • linux centos 6.5 lnmp环境搭建

    1、配置防火墙,开启80端口、3306端口 vi /etc/sysconfig/iptables //在22端口的...

  • 防火墙配置,开启3306端口

    查看防火墙配置。$ iptables -L -n 2 . 3306端口异常 查看防火墙配置文件$ cat /etc...

  • centos开放端口

    配置防火墙,开启80端口、3306端口 备份原有的 iptables , 添加合适的配置 cp /etc/sysc...

  • CentOS 6.5 配置LAMP环境

    一、配置防火墙 vim /etc/sysconfig/iptables 开启80端口、3306端口 -A INP...

网友评论

      本文标题:防火墙与端口配置

      本文链接:https://www.haomeiwen.com/subject/vionaxtx.html