Linux防火墙常用操作及端口开放

Linux防火墙常用操作及端口开放

1.查看防火墙状态

firewall-cmd --state

2.开启防火墙

systemctl start firewalld.service

3.开启指定端口

firewall-cmd --zone=public --add-port=3306/tcp --permanent

firewall-cmd --zone=public --add-port=6379/tcp --permanent

显示success表示成功

--zone=public表示作用域为公共的

--add-port=443/tcp添加tcp协议的端口端口号为443

--permanent永久生效,如果没有此参数,则只能维持当前服务生命周期内,重新启动后失效;

4.重启防火墙

systemctl restart firewalld.service

5.重新加载防火墙

firewall-cmd --reload

6.其他命令

#查看已开启的端口

firewall-cmd --list-ports

#关闭指定端口

firewall-cmd --zone=public --remove-port=8080/tcp --permanent

systemctl restart firewalld.service

firewall-cmd --reload

#查看端口被哪一个进程占用

netstat -lnpt |grep 5672

#安装 net-tools

yum install -y net-tools

7.注意事项

telnet 42.193.96.174 3306

当在Linux中成功开启了某个端口,但是远程telnet还是无法ping通,是正常的;

因为3306端口没有被Linux进程监听,换句话说,就是该端口上没有运行任何程序;

如果这时,我将Mysql在Linux中启动,并配置完成,那么远程telnet该端口是可以成功的;

相关推荐
AlfredZhao19 小时前
生产环境里,为什么不建议把普通端口直接暴露到公网?
linux·https·443·80
戴为沐2 天前
Linux内存扩容指南
linux
zylyehuo2 天前
Linux 彻底且安全地删除文件
linux
用户805533698033 天前
主线 U-Boot 上 RK3506:和闭源 rkbin 拔河的三个隐性契约
linux·嵌入式
用户034095297913 天前
linux fcitx 5 雾凇拼音 设置在中文输入法下仍然输入英文标点
linux
乘云数字DATABUFF3 天前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
Web3探索者5 天前
可视化服务器管理和传统命令行区别是什么?新手教程:Linux 运维到底该用图形界面还是 SSH 命令行?
linux·ssh
zylyehuo5 天前
Linux系统中网线与USB网络共享冲突
linux
荣--5 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森5 天前
动手实战学 Docker — 从零到集群编排完全指南
运维