当前位置: 首页 > wzjs >正文

比较好的公司网站网络加速器

比较好的公司网站,网络加速器,wordpress 404模板在哪里,制作一个营销型网站文章目录 1. 查看防火墙状态2. 查看当前开放的端口和服务查看所有开放的端口查看所有允许的服务查看所有区域的详细信息 3. 开放指定端口开放端口(临时生效)开放端口(永久生效)开放指定端口范围 4. 删除指定端口删除端口&#xff…

文章目录

    • 1. 查看防火墙状态
    • 2. 查看当前开放的端口和服务
      • 查看所有开放的端口
      • 查看所有允许的服务
      • 查看所有区域的详细信息
    • 3. 开放指定端口
      • 开放端口(临时生效)
      • 开放端口(永久生效)
      • 开放指定端口范围
    • 4. 删除指定端口
      • 删除端口(临时生效)
      • 删除端口(永久生效)
    • 5. 开放指定服务
      • 开放服务(永久生效)
      • 删除服务
      • 查看所有可用服务
    • 6. 其他常用命令
      • 查看防火墙帮助信息
      • 查看防火墙版本
      • 查看所有可用的区域
      • 设置默认区域
      • 查看默认区域的设置
    • 7. 示例操作流程
    • 8. 注意事项


1. 查看防火墙状态

要检查 firewalld 是否正在运行,可以使用以下命令:

sudo firewall-cmd --state

• 输出示例 :
running:防火墙正在运行。
not running:防火墙未运行。


2. 查看当前开放的端口和服务

查看所有开放的端口

sudo firewall-cmd --list-ports

• 示例输出 :

80/tcp 443/tcp 6379/tcp

查看所有允许的服务

sudo firewall-cmd --list-services

• 示例输出 :

ssh http https mysql

查看所有区域的详细信息

如果你想查看特定区域的详细信息(默认区域通常是 public),可以使用:

sudo firewall-cmd --get-active-zones

这将显示当前活动的区域及其对应的接口和源地址。例如:

publicinterfaces: eth0sources:

然后,查看特定区域的详细信息:

sudo firewall-cmd --zone=public --list-all

• 示例输出 :

public (active)target: defaultinterfaces: eth0sources:services: ssh http httpsports: 80/tcp 443/tcpprotocols:masquerade: noforward-ports:source-ports:icmp-blocks:rich rules:

3. 开放指定端口

开放端口(临时生效)

如果你希望开放某个端口(例如 6379/tcp),但不希望重启防火墙,可以使用 --add-port 选项:

sudo firewall-cmd --add-port=6379/tcp

• 说明 :此设置在防火墙重启后会失效。

开放端口(永久生效)

为了使端口开放设置在防火墙重启后依然有效,需要添加 --permanent 选项:

sudo firewall-cmd --permanent --add-port=6379/tcp

然后,重新加载防火墙配置以应用更改:

sudo firewall-cmd --reload

开放指定端口范围

如果你需要开放一个端口范围,可以使用 CIDR 表示法。例如,开放 50005100 的端口:

sudo firewall-cmd --permanent --add-port=5000-5100/tcp
sudo firewall-cmd --reload

4. 删除指定端口

删除端口(临时生效)

如果你希望临时删除某个端口(例如 6379/tcp),可以使用 --remove-port 选项:

sudo firewall-cmd --remove-port=6379/tcp

• 说明 :此设置在防火墙重启后会恢复,除非同时进行了永久删除。

删除端口(永久生效)

要永久删除某个端口,需要添加 --permanent 选项:

sudo firewall-cmd --permanent --remove-port=6379/tcp

然后,重新加载防火墙配置以应用更改:

sudo firewall-cmd --reload

5. 开放指定服务

除了直接开放端口,firewalld 还支持通过服务名称来管理端口。例如,开放 ssh 服务:

开放服务(永久生效)

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

删除服务

sudo firewall-cmd --permanent --remove-service=ssh
sudo firewall-cmd --reload

查看所有可用服务

sudo firewall-cmd --get-services

• 示例输出 :

ssh http https ftp mysql redis ...

6. 其他常用命令

查看防火墙帮助信息

sudo firewall-cmd --help

查看防火墙版本

sudo firewall-cmd --version

查看所有可用的区域

sudo firewall-cmd --get-zones

设置默认区域

将默认区域设置为 public(通常默认就是 public):

sudo firewall-cmd --set-default-zone=public

查看默认区域的设置

sudo firewall-cmd --get-default-zone

7. 示例操作流程

假设你想开放 Redis 的默认端口 6379/tcp,并确保在防火墙重启后依然有效,可以按照以下步骤操作:

  1. 查看当前防火墙状态

    sudo firewall-cmd --state
    
  2. 查看当前开放的端口

    sudo firewall-cmd --list-ports
    
  3. 开放端口 6379/tcp(永久生效)

    sudo firewall-cmd --permanent --add-port=6379/tcp
    
  4. 重新加载防火墙配置以应用更改

    sudo firewall-cmd --reload
    
  5. 验证端口是否已开放

    sudo firewall-cmd --list-ports
    

    你应该能在输出中看到 6379/tcp


8. 注意事项

• 确保命令以 sudo 开头 :大多数 firewall-cmd 操作需要超级用户权限。
• 区分临时和永久设置 :仅使用 --add-port--add-service 而不加 --permanent 的更改在防火墙重启后会丢失。建议在确认配置正确后,使用 --permanent 并重新加载配置。
• 检查服务名称 :如果使用服务名称开放端口,确保服务名称正确。例如,Redis 的服务名称通常是 redis,但需要确认你的系统中是否已定义该服务。
• 安全性考虑 :仅开放必要的端口,并限制访问来源,以减少潜在的安全风险。例如,可以指定允许的 IP 地址或子网访问特定端口。


http://www.dtcms.com/wzjs/402695.html

相关文章:

  • 下载代码的网站优化关键词排名公司
  • 合江网站建设sem是什么的英文缩写
  • 天津网站建设设计开发公司seo程序
  • 郑州高端网站建设多少钱webview播放视频
  • 网站编辑招聘信息短视频营销的特点
  • 如何做1个手机网站杭州网站关键词排名
  • 做装饰公司网站淘宝运营培训班去哪里学
  • 广州个人网站建设百度关键词优化多少钱
  • 上海做网站 公司朋友圈推广平台
  • 可以做视频推广的网站有哪些内容2345网址导航是病毒吗
  • 网站建设方案概述西安百度竞价托管公司
  • 网站设计培训课程佛山网站排名提升
  • 网站 日历插件网络推广网站的方法
  • 莒县做网站的电话seo外链发布
  • wordpress怎么制作网页百度竞价优化软件
  • 潍坊市网站建设公司百度热搜广告位
  • 网站抽奖模块怎么做论坛平台
  • 制作商业网站seo如何快速出排名
  • 中国顶级网站建设培训网
  • 郑州英语网站建设好的网络推广平台
  • 网站建设 更新 维护如何推广店铺呢
  • 做电商需要投入多少钱seo模板建站
  • 国家为何要求所有网站均须备案百度信息流推广技巧
  • 昆明建网站公司商务网站如何推广
  • 个人网站备案方法交换神器
  • 慈溪网站建设哪家好成都网站排名 生客seo
  • 南通网站建设十年以上公司百度关键词搜索量查询
  • wordpress获取文章标签内容seo平台
  • 保山网站开发网络推广外包业务销售
  • 哪些网站用织梦默认模板seo流量排名工具