centOS防火墙操作

centOS防火墙操作

一、核心命令:开启防火墙并设置开机自启

开启防火墙服务(临时生效,重启后需重新开启):

复制代码
sudo systemctl start firewalld

设置防火墙开机自启(确保重启系统后仍保持开启状态):

复制代码
sudo systemctl enable firewalld

验证防火墙状态(确认是否成功开启):

复制代码
sudo systemctl status firewalld

若输出中包含 active (running),表示防火墙已正常开启;

若显示 inactive (dead),则表示未开启,需重新执行开启命令。

二、常用辅助命令(开启防火墙后必知)

  1. 开放端口(允许特定端口的入站流量)
    防火墙开启后默认拦截大部分端口,需手动开放必要端口(如 SSH 22、HTTP 80 等):

    格式:sudo firewall-cmd --add-port=端口号/协议 --permanent

    示例1:开放 SSH 端口(22/tcp,远程连接必备)

    sudo firewall-cmd --add-port=22/tcp --permanent

    示例2:开放 HTTP 端口(80/tcp,Web服务)

    sudo firewall-cmd --add-port=80/tcp --permanent

    示例3:开放 MySQL 端口(3306/tcp,数据库服务)

    sudo firewall-cmd --add-port=3306/tcp --permanent
    --permanent:表示规则永久生效(不加此参数则临时生效,重启防火墙后失效);
    端口修改后需重新加载配置才能生效:
    bash
    sudo firewall-cmd --reload
    2. 查看已开放的端口 / 服务
    bash

    查看所有永久开放的端口

    sudo firewall-cmd --list-ports --permanent

    查看当前生效的开放端口(包括临时规则)

    sudo firewall-cmd --list-ports
    3. 关闭防火墙(临时 / 永久)
    bash

    临时关闭防火墙(重启后自动恢复开启状态)

    sudo systemctl stop firewalld

    永久关闭防火墙(禁止开机自启,需谨慎使用)

    sudo systemctl disable firewalld

三、注意事项

最小权限原则:仅开放业务必需的端口(如 Web 服务只开 80/443,避免开放不必要的高危端口)。

规则生效:所有带 --permanent 的命令需执行 firewall-cmd --reload 后才会生效。

防火墙状态异常:若执行命令提示 firewalld is not running,说明防火墙未启动,需先执行 systemctl start firewalld。

安装 firewalld:如果系统未安装 firewalld(极少情况),需先安装:

复制代码
sudo yum install firewalld -y
相关推荐
唐装鼠1 分钟前
Linux 下 malloc 内存分配机制详解
linux·malloc
予枫的编程笔记1 分钟前
【Linux入门篇】Linux运维必学:Vim核心操作详解,告别编辑器依赖
linux·人工智能·linux运维·vim操作教程·程序员工具·编辑器技巧·新手学vim
17(无规则自律)14 分钟前
深入浅出 Linux 内核模块,写一个内核版的 Hello World
linux·arm开发·嵌入式硬件
liu****27 分钟前
2.深入浅出理解虚拟化与容器化(含Docker实操全解析)
运维·c++·docker·容器·虚拟化技术
中二病码农不会遇见C++学姐29 分钟前
Linux下的.run文件
linux
予枫的编程笔记32 分钟前
【Linux入门篇】摆脱权限混乱困境:Linux用户组管理+sudo提权,一步到位
linux·linux运维·后端开发·linux用户管理·linux权限配置·chmod命令·sudo配置
一个人旅程~38 分钟前
Dell n4020双系统分区步骤和linux优化操作
linux·windows·电脑
池央40 分钟前
CANN 诊断工具链深度解析:oam-tools 的自动化故障信息收集、软硬件状态快照与 AI Core 错误溯源机制
运维·人工智能·自动化
忆~遂愿42 分钟前
CANN metadef 深度解析:动态形状元数据管理、图编译器接口规范与序列化执行机制
大数据·linux
予枫的编程笔记43 分钟前
【Linux入门篇】Linux文件操作不用记满屏命令,掌握touch/cp/mv核心用法就够了
linux·tar·linux命令·tail·cat·linux文件管理·linux新手教程