当前位置: 首页 > news >正文

centOS防火墙操作

centOS防火墙操作
一、核心命令:开启防火墙并设置开机自启
开启防火墙服务(临时生效,重启后需重新开启):

sudo systemctl start firewalld

设置防火墙开机自启(确保重启系统后仍保持开启状态):

sudo systemctl enable firewalld

验证防火墙状态(确认是否成功开启):

sudo systemctl status firewalld

若输出中包含 active (running),表示防火墙已正常开启;
若显示 inactive (dead),则表示未开启,需重新执行开启命令。

二、常用辅助命令(开启防火墙后必知)

  1. 开放端口(允许特定端口的入站流量)
    防火墙开启后默认拦截大部分端口,需手动开放必要端口(如 SSH 22、HTTP 80 等):
# 格式:sudo firewall-cmd --add-port=端口号/协议 --permanent
# 示例1:开放 SSH 端口(22/tcp,远程连接必备)sudo firewall-cmd --add-port=22/tcp --permanent# 示例2:开放 HTTP 端口(80/tcp,Web服务)
sudo firewall-cmd --add-port=80/tcp --permanent# 示例3:开放 MySQL 端口(3306/tcp,数据库服务)
sudo firewall-cmd --add-port=3306/tcp --permanent
--permanent:表示规则永久生效(不加此参数则临时生效,重启防火墙后失效);
端口修改后需重新加载配置才能生效:
bash
sudo firewall-cmd --reload
2. 查看已开放的端口 / 服务
bash
# 查看所有永久开放的端口
sudo firewall-cmd --list-ports --permanent# 查看当前生效的开放端口(包括临时规则)
sudo firewall-cmd --list-ports
3. 关闭防火墙(临时 / 永久)
bash
# 临时关闭防火墙(重启后自动恢复开启状态)
sudo systemctl stop firewalld# 永久关闭防火墙(禁止开机自启,需谨慎使用)
sudo systemctl disable firewalld

三、注意事项
最小权限原则:仅开放业务必需的端口(如 Web 服务只开 80/443,避免开放不必要的高危端口)。
规则生效:所有带 --permanent 的命令需执行 firewall-cmd --reload 后才会生效。
防火墙状态异常:若执行命令提示 firewalld is not running,说明防火墙未启动,需先执行 systemctl start firewalld。
安装 firewalld:如果系统未安装 firewalld(极少情况),需先安装:

sudo yum install firewalld -y
http://www.dtcms.com/a/487263.html

相关文章:

  • 个人网站建设规划app展示网站模板
  • 做网站意义和目的阿里云服务器做电影网站
  • 建设网站公司有哪些小程序推广联盟
  • 百度做网站哪里可以学动态小网站
  • android 限定符屏幕适配 根据屏幕尺寸适配不同layout文件夹
  • 【华为OD机试】投篮大赛 100分
  • 厦门网站建设人才浙江省住房和城乡建设厅成绩查询
  • 产品展示型网站有哪些公司网站注意事项
  • python物理模拟:描述波动、振动和旋转系统
  • osg项目运行时关于gl.h错误的问题及解决方法
  • 购物网站首页模板下载做模板下载网站挣钱吗
  • 免费源码网站好用的免费网站源码网站有哪些
  • 小朋友做安全教育的网站开发一款app的公司
  • LeetCode 面试经典 150_区间_用最少数量的箭引爆气球(51_452_C++_中等)(求交集)(sort() 以第二个进行排序)
  • 老干局网站建设方案手机网站图片自适应
  • 云南省建设厅网站舉報软件开发赚钱吗
  • 增强现实:制造业的变革力量
  • 网站虚拟主机建设找人做个网站多少钱
  • 树突状细胞(DC)和巨噬细胞 gvl
  • 【系统分析师】写作框架:信息系统开发方法论
  • 如何仿做网站万网老板是谁
  • SpringCloud系列(52)--SpringCloud Sleuth简介
  • 2025年10月15日第一批一战复旦
  • Xshell效率实战:SSH管理秘籍
  • (一) Dotnet使用MCP的Csharp SDK
  • 网银网站模板网站开发实训报告总结
  • 男人互做网站温州网站建设成功案例
  • 隐私计算技术全景:从联邦学习到可信执行环境的实战指南—数据安全——隐私计算 联邦学习 多方安全计算 可信执行环境 差分隐私
  • 如何做交易网站微信营销技巧
  • 实验室软件如何提升实验室管理水平