赞
踩
本文目录
在Centos 7.x 中防火墙由firewalld来管理,以前为了方便,把防火墙都关闭了,因为现在项目都比较重要,害怕受到攻击,所以为了安全性,又需要将防火墙开启,接下来介绍一下常用的命令。
管理防火墙的命令有很多,这里列表常用的几个。
命令:firewall-cmd --state
开启状态如下:
关闭状态如下:
命令:systemctl start firewalld.service
命令:systemctl enable firewalld.service
命令:systemctl restart firewalld.service
命令:systemctl is-enabled firewalld.service;echo $?
如下图所示,表示自启成功
以上就是开启防火墙相关步骤
在开启防火墙之后,我们有些服务就会访问不到,是因为服务的相关端口没有打开。在此以打开80/3306端口为例
命令:firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
如果要添加其他端口号,请修改80端口号之后重复执行命令,如:firewall-cmd --zone=public --add-port=3306/tcp --permanent
批量添加端口(添加端口1000到2000之间的所有)
命令:firewall-cmd --zone=public --add-port=1000-2000/tcp --permanent
命令含义: --zone #作用域 --add-port=80/tcp #添加端口,格式为:端口/通讯协议 --permanent #永久生效,没有此参数重启后失效
如下图所示,表示添加成功:
命令:firewall-cmd --reload
命令:firewall-cmd --zone=public --query-port=80/tcp
命令:firewall-cmd --zone=public --remove-port=80/tcp --permanent
命令:systemctl stop firewalld.service
命令:firewall-cmd --list-ports
命令:netstat -ntlp
.
完结!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。