【Linux】深入探究CentOS防火墙(Firewalld):基础概念、常用命令及实例操作

🍎个人博客:个人主页

🏆个人专栏:Linux

⛳️ 功不唐捐,玉汝于成


目录

前言

正文

Firewalld基础概念:

Firewalld常用命令:

启动/停止/重启Firewalld服务:

查看Firewalld状态:

查看所有区域:

查看指定区域的规则:

开放端口:

添加服务:

删除端口/服务:

Firewalld实例操作:

开放SSH访问(端口22):

开放HTTP和HTTPS服务:

将网络接口从默认的public区域移动到trusted区域:

禁止Ping请求:

允许特定IP访问SSH端口:

Firewalld配置文件路径:

结语

我的其他博客


前言

理解和有效地配置防火墙是任何系统管理员的重要任务之一。在Linux系统中,CentOS防火墙(Firewalld)是一个强大的工具,可以帮助保护服务器免受恶意网络活动的侵害。本文将详细介绍CentOS防火墙的基本概念、常用命令以及实例操作,帮助你更好地了解和管理防火墙设置。

正文

CentOS防火墙(Firewalld)是Linux系统中一种用于管理网络连接的工具,它可以配置和控制系统的网络流量,保护系统免受恶意网络活动的侵害。以下是CentOS防火墙的详细讲解:

Firewalld基础概念:

  1. 区域(Zone):Firewalld将网络接口分组到不同的区域中,每个区域可以定义一组预定义的安全规则,例如公共、私有、内部、信任等。

  2. 服务(Service):服务是一组预定义的规则集合,可以通过名称来指代一组特定的端口和协议。例如,HTTP服务通常使用端口80,HTTPS服务通常使用端口443。

  3. 端口(Port):端口是用于标识网络服务的数字,每个网络服务都会监听特定的端口以便于通信。防火墙可以通过允许或者拒绝端口的访问来控制网络流量。

Firewalld常用命令:

通过修改这些配置文件,你可以自定义Firewalld的行为,但记得在修改后重新加载防火墙配置。

以上就是CentOS防火墙(Firewalld)的详细讲解,希望对你有所帮助。

启动/停止/重启Firewalld服务:

复制代码
   sudo systemctl start firewalld
   sudo systemctl stop firewalld
   sudo systemctl restart firewalld

查看Firewalld状态:

复制代码
   sudo firewall-cmd --state

查看所有区域:

复制代码
   sudo firewall-cmd --get-zones

查看指定区域的规则:

复制代码
   sudo firewall-cmd --zone=public --list-all

开放端口:

复制代码
   sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
   sudo firewall-cmd --reload

添加服务:

复制代码
   sudo firewall-cmd --zone=public --add-service=http --permanent
   sudo firewall-cmd --reload

删除端口/服务:

复制代码
   sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent
   sudo firewall-cmd --zone=public --remove-service=http --permanent
   sudo firewall-cmd --reload

Firewalld实例操作:

开放SSH访问(端口22):

复制代码
   sudo firewall-cmd --zone=public --add-port=22/tcp --permanent
   sudo firewall-cmd --reload

开放HTTP和HTTPS服务:

复制代码
   sudo firewall-cmd --zone=public --add-service=http --permanent
   sudo firewall-cmd --zone=public --add-service=https --permanent
   sudo firewall-cmd --reload

将网络接口从默认的public区域移动到trusted区域:

复制代码
   sudo firewall-cmd --zone=trusted --change-interface=eth0
   sudo firewall-cmd --reload

禁止Ping请求:

复制代码
   sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" protocol="icmp" icmp-type="echo-request" drop' --permanent
   sudo firewall-cmd --reload

允许特定IP访问SSH端口:

复制代码
   sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="22" accept' --permanent
   sudo firewall-cmd --reload

Firewalld配置文件路径:

Firewalld的配置文件位于/etc/firewalld/目录下,其中主要的配置文件有:
3. firewalld.conf:Firewalld的主要配置文件。
4. zones :每个区域的配置文件都在这个目录下,例如public.xmlinternal.xml等。
5. services :包含每个服务的XML文件,例如http.xmlssh.xml等。

结语

通过本文的学习,你应该对CentOS防火墙有了更深入的了解,并能够使用Firewalld命令来配置和管理服务器的网络连接。记得根据实际需求和安全策略,及时更新防火墙规则,以确保服务器的安全性和稳定性。

我的其他博客

【MySQL】数据库规范化的三大法则 --- 一探范式设计原则-CSDN博客

【JAVA】线程的run()和start()有什么区别?-CSDN博客

【日常聊聊】程序员必备的面试技巧:如何在面试战场上脱颖而出-CSDN博客

【JAVA】Java8开始ConcurrentHashMap,为什么舍弃分段锁-CSDN博客

【JAVA】怎么确保一个集合不能被修改-CSDN博客

【Web开发】会话管理与无 Cookie 环境下的实现策略-CSDN博客

【Mybatis】Mybatis如何防止sql注入-CSDN博客

【软件工程】航行敏捷之路:深度解析Scrum框架的精髓-CSDN博客

【Spring】理解IoC与AOP:构建灵活而模块化的软件架构-CSDN博客

相关推荐
Elias不吃糖4 小时前
epoll 事件全集、每个事件的含义、哪些事件在实际服务器中最常见、哪些会组合出现
linux·c++·event
AA陈超4 小时前
ASC学习笔记0017:返回此能力系统组件的所有属性列表
c++·笔记·学习·ue5·虚幻引擎
谅望者5 小时前
数据分析笔记07:Python编程语言介绍
大数据·数据库·笔记·python·数据挖掘·数据分析
人工智能训练5 小时前
Ubuntu中如何进入root用户
linux·运维·服务器·人工智能·ubuntu·ai编程·root
tianshiyeben5 小时前
WGCLOUD监控系统使用指南 - 告警消息整理完整版
linux·运维·服务器·系统安全·zabbix
Unlyrical5 小时前
splice, io_uring_prep_splice 调用(无效参数)
linux·服务器·c++·unix
Cathy Bryant5 小时前
信息论(五):联合熵与条件熵
人工智能·笔记·机器学习·数学建模·概率论
喜欢你,还有大家5 小时前
Docker-存储
运维·docker·容器
暂时先用这个名字5 小时前
信创时代下,PHP/MySQL应用的平滑迁移与运维管理升级(AI整理)
运维·mysql·php·信创·国产化·国产·迁移
---学无止境---6 小时前
Linux内核用户身份管理全链路深度剖析:setuid系统调用完整架构
linux