CentOS防火墙管理及配置

CentOS防火墙管理及配置

防火墙配置介绍

firewalld为防火墙服务名称,centos7以前是使用iptables

firewall-cmd:防火墙配置命令行工具

/etc/firewalld/:防火墙相关配置文件目录

防火墙服务管理

bash 复制代码
# 查看防火墙状态
firewall-cmd  --state
# 查看防火墙的状态
systemctl status firewalld

# 开启防火墙
systemctl start firewalld

# 关闭防火墙
systemctl stop firewalld

# 开机启用防火墙
systemctl enable firewalld

# 开机禁用防火墙
systemctl disable firewalld

防火墙配置

所有防火墙配置使用firewall-cmd命令来设置

  1. 开放防火墙端口
bash 复制代码
# 开放8080端口
#---zone 作用域
#---add-port=80/tcp 添加端口,格式为:端口号/通讯协议
#--permanent 标志用于使更改永久生效,如果不使用,更改将在下次重启后失效。
firewall-cmd --zone=public --add-port=8080/tcp --permanent

# 允许防火墙开放一段端口,例如:开放50000至60000之间的所有端口
firewall-cmd --zone=public --add-port=50000-60000/tcp --permanent
  1. 关闭防火墙端口
bash 复制代码
# 关闭8080端口
# 删除端口映射(例如删除 TCP 8080 端口):
firewall-cmd --zone=public --remove-port=8080/tcp --permanent
  1. 查看防火墙当前已开放端口
bash 复制代码
# 查看当前防火墙已开放端口
firewall-cmd --zone=public --list-ports

# 查看防火墙对某个端口是否开放
# firewall-cmd --query-port=端口号/tcp
firewall-cmd --query-port=3306/tcp

重载防火墙

防火墙配置修改以后,必须重载防火墙配置以使更改生效(无论是添加还是移除,都需要重启一遍防火墙才能生效)

bash 复制代码
# 重载防火墙配置命令
firewall-cmd --reload

端口查看

bash 复制代码
# 检查端口被哪个进程占用:netstat -lnp|grep 端口号
netstat -lnp|grep 80

# 查看被监听(Listen)的端口
netstat -lntp

注意:

如果是云服务器(例:阿里云、腾讯云、华为云等),服务器在防火墙开放端口的同时还需在云服务中控台配置安全组开放相关端口,才能使最终链路打通链接。

相关推荐
哈哈浩丶12 小时前
存储相关知识②—eMMC协议
linux·驱动开发·emmc
geshifei12 小时前
Sched_ext 回调深度解析(一):init_task —— 每个任务走进调度器的第一道门(6.18.26)
linux·ebpf
专注API从业者12 小时前
Open Claw 实战:用淘宝商品 API 实现自动化监控选品系统
大数据·运维·数据库·自动化
没文化的阿浩12 小时前
【Linux系统】Ext系列文件系统
linux·运维·电脑
红茶要加冰13 小时前
九、文本处理三剑客——sed
linux·运维·服务器·正则表达式·shell
落羽的落羽13 小时前
【项目】C++从零实现JsonRpc框架——项目引入
linux·服务器·开发语言·c++·人工智能·算法·机器学习
宇钶宇夕13 小时前
劳易测 AMS3048i(AMS348i)激光测距 博途 TIA 完整详细组态教程
运维·自动化
菜_小_白13 小时前
tcpdump
linux·网络·测试工具·http·tcpdump
zzzsde13 小时前
【Linux】线程概念与控制(3):线程ID&&C++封装线程
linux·运维·服务器·开发语言·算法
消失的旧时光-194313 小时前
C 语言如何实现“面向对象”?—— 从 struct + 函数指针,到 Linux 内核设计思想
linux·c语言·开发语言