记录华为云服务器(Linux 可视化 宝塔面板)-- 防火墙篇

文章目录


前言

  • 防火墙篇
    通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。

安装防火墙

bash 复制代码
yum install firewalld systemd -y
# apt

卸载使用

  • sudo apt-get remove ---purge 要卸载的软件的名字 #卸载软件同时删除配置文件
  • sudo apt-get remove 要卸载的软件的名字 #卸载该软件
bash 复制代码
sudo apt remove firewalld
# apt

防火墙设置

防火墙操作

1.设置开机启动防火墙

bash 复制代码
systemctl enable firewalld

2.查看防火墙开放哪些端口

bash 复制代码
firewall-cmd --list-ports

3.重载防火墙配置(修改配置后重新启动才生效)

bash 复制代码
firewall-cmd --reload

4.查看防火墙状态

  • 如果Active inactive(dead) ,说明防火墙是关闭状态
  • 如果Active inactive(running),说明防火墙现在是开启状态
bash 复制代码
systemctl status firewalld

5.开启防火墙

bash 复制代码
systemctl start firewalld  

6.关闭防火墙

bash 复制代码
systemctl stop firewalld

若遇到无法开启

bash 复制代码
#先用:
systemctl unmask firewalld.service 
#然后:
systemctl start firewalld.service

查询已开放的端口

bash 复制代码
netstat -anp

查询端口是否开放(80)

yes:表示开启 no:表示未开启

bash 复制代码
 firewall-cmd --query-port=80/tcp

添加端口(80)

bash 复制代码
firewall-cmd --permanent --add-port=80/tcp 

移除端口(80)

bash 复制代码
firewall-cmd --permanent --remove-port=80/tcp

查看云服务器内部是否有安全规则所限制。

bash 复制代码
iptables -L

回显信息如图4所示说明没有ICMP规则被限制。

如果ICMP规则被限制,执行以下命令启用对应规则。

bash 复制代码
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

注意(安装防火墙之后,不能ping成功)

需要新增21和ICMP 入规则

如有启发,可点赞收藏哟~

相关推荐
Heavy sea3 小时前
Linux串口应用编程
linux·c语言·1024程序员节
Justin_193 小时前
Galera Cluster部署
linux·服务器·nginx
洛克大航海5 小时前
虚拟机 Ubuntu 中安装 Google Chrome 浏览器
linux·chrome·ubuntu
DeeplyMind6 小时前
AMD rocr-libhsakmt分析系列3-4:svm-reserve模式实现分析
linux·驱动开发·1024程序员节·amdgpu·kfd·rocr
神秘的土鸡6 小时前
从数据仓库到数据中台再到数据飞轮:我的数据技术成长之路
java·服务器·aigc·数据库架构·1024程序员节
大米粥哥哥6 小时前
Qt QProcess基于Linux的命令管道符号无效问题【已解决】
linux·qt·shell·qprocess·1024程序员节·管道符号
北京迅为7 小时前
【北京迅为】iTOP-4412精英版使用手册-第六十七章 USB鼠标驱动详解
linux·人工智能·嵌入式·4412
骑士9991117 小时前
rabbitMQ 的安装和使用
linux·rabbitmq
小白不想白a7 小时前
【shell】每日shell练习:系统备份文件管理/系统性能趋势分析
linux·服务器
咬_咬7 小时前
C++仿muduo库高并发服务器项目:Channel模块
linux·c++·channel·1024程序员节·muduo·高并发服务器