linux --防火墙

一、查看防火墙状态

龙蜥 OS 默认用firewalld作为防火墙管理工具,执行以下命令即可精准查看状态:

bash 复制代码
# 方法1:最直观(显示运行状态+详细信息)
sudo systemctl status firewalld

# 方法2:快速判断(仅返回 running/not running)
sudo firewall-cmd --state

# 方法3:查看是否开机自启(避免重启后防火墙自动恢复)
sudo systemctl is-enabled firewalld
  • 正常运行时,status命令会显示active (running);
  • 已关闭时显示inactive (dead);
  • is-enabled返回enabled表示开机自启,disabled表示不自启。

二、关闭防火墙(分临时 / 永久)

1. 临时关闭(重启系统后恢复,适合临时测试)

bash 复制代码
# 立即停止防火墙服务
sudo systemctl stop firewalld

# 验证是否关闭成功
sudo systemctl status firewalld  # 应显示 inactive (dead)

2. 永久关闭(重启后仍保持关闭,适合长期禁用)

bash 复制代码
# 第一步:停止当前运行的防火墙
sudo systemctl stop firewalld

# 第二步:禁止开机自启(核心步骤,避免重启后恢复)
sudo systemctl disable firewalld

# 可选:彻底屏蔽防火墙服务(防止被意外启动)
sudo systemctl mask firewalld

# 验证永久关闭结果
sudo systemctl is-enabled firewalld  # 应返回 disabled/masked

3. 如需恢复防火墙(备用)

bash 复制代码
# 解除屏蔽(若执行过mask)
sudo systemctl unmask firewalld

# 开机自启+立即启动
sudo systemctl enable --now firewalld

三、龙蜥 OS 防火墙操作注意事项

龙蜥 OS 基于 CentOS 生态,无需安装额外工具,直接用systemctl和firewall-cmd即可操作;

执行所有命令需加sudo(或切换到 root 用户),普通用户无权限修改防火墙状态;

永久关闭后,建议重启系统验证:reboot后执行systemctl status firewalld,确认仍为inactive;

若龙蜥 OS 版本极旧(基于 CentOS 6),需用service iptables stop/chkconfig iptables off,但该场景极少,优先用上述firewalld命令。

总结

龙蜥 OS 查看防火墙:核心用systemctl status firewalld或firewall-cmd --state;

临时关闭:systemctl stop firewalld(重启失效);

永久关闭:stop + disable + mask组合命令,确保重启后不恢复。

相关推荐
智塑未来1 分钟前
北京服务器托管选型:从机房位置到服务边界
运维·服务器
保密资质顾问说2 分钟前
网络安全等级保护与涉密信息系统集成资质的区别及选型分析
运维·网络·经验分享·安全·web安全
楷哥爱开发8 分钟前
目标国家 IP 会影响 TikTok、Instagram 的内容分发和受众地区吗?
大数据·运维·tcp/ip
前端 贾公子20 分钟前
第08章:中间件(5)
服务器·前端·javascript
代码方舟23 分钟前
零信任架构实战:基于天远企业年报信息核验构建自动化高并发尽调网关
运维·人工智能·架构·自动化
-今昭-1 小时前
MooseFS分布式文件系统
linux·服务器·网络
byte轻骑兵1 小时前
【BlueZ 】蓝牙 HCI 协议基础:与 BlueZ 源码的层面对应关系
linux·hci·电脑蓝牙·嵌入式蓝牙·buez
万联WANFLOW1 小时前
Meta开源了能本地跑的agent
运维·服务器·网络·人工智能·业界资讯
智恒百亿1 小时前
从政策到实践:RTX 5090 八卡服务器跑通 70B 大模型推理全流程技术解析
运维·服务器
Brilliantwxx1 小时前
【Linux】 进程(1) 从冯诺依曼体系到进程核心概念
linux·运维·服务器