当前位置: 首页 > news >正文

防火墙过滤漏洞问题

centos7,很多情况下,修复漏洞很麻烦。

比如集群内部全部端口访问, 但是不让集群外部的访问,只让集群外部的访问几个端口。

添加让所有用户都能访问, --permanent这个是永久生效

firewall-cmd --zone=public --add-port=all/tcp --add-port=all/udp --permanent

firewall-cmd --zone=public --add-port=30002/tcp --permanent

更新生效

firewall-cmd --reload

查看防火墙策略

sudo firewall-cmd --list-all(看详情)

sudo firewall-cmd --zone=public --list-ports(只看端口)

关闭防火墙

sudo systemctl stop firewalld

启动防火墙

sudo systemctl start firewalld

查看策略是否存在
sudo firewall-cmd --zone=public --list-ports

存在...(说明永久生效成功)

sudo systemctl status firewalld

相关文章:

  • 【Java集合一】集合概述
  • vue3 关于插槽的使用
  • 给本地模型“投喂“数据
  • 我的新书《青少年Python趣学编程(微课视频版)》出版了!
  • [免费]Springboot+Vue医疗(医院)挂号管理系统【论文+源码+SQL脚本】
  • 单调队列及其相关题解
  • png、jpg、gif、webp的区别
  • 华为交换机堆叠配置
  • OpenAI发布新模型及会员订阅计划:o3-mini、GPT-4.5与GPT-5的全新体验
  • Java发展史
  • 强化学习之RLHF
  • 《深度学习》—— DataLoader数据处理、transforms
  • InfiniBand IPoIB 驱动中关键网络设备操作函数分析
  • JVM类加载和垃圾回收(详细)
  • 华为FreeBuds Pro4和FreeBuds Pro3区别,相比上一代升级了什么
  • 无需编码5分钟免费部署云上调用满血版DeepSeek
  • 微软官方出品GPT大模型编排工具:7个开源项目
  • Mybatisplus——Mybatisplus3.5.2版本使用Page分页插件查询,records有数据但是total显示0
  • 理解 WebGPU 的入口: navigator.gpu
  • API网关基础知识总结
  • 网站建设全流程/315影视行业
  • wordpress 做wiki/关键词优化排名首页
  • 查看企业信息的网站/cpc广告点击日结联盟
  • 宣城有做网站的公司吗/广告投放平台有哪些
  • 外贸新三样/网站的seo是什么意思
  • 政府网站建设 讲话/广告投放平台系统