当前位置: 首页 > wzjs >正文

网站百科推广怎么做本地建站软件有哪些

网站百科推广怎么做,本地建站软件有哪些,做餐饮店铺哪个网站,wordpress php版本更改Centos7服务器防火墙设置教程 系统环境:Centos7 首先,确保你的系统上安装了 firewalld。通常,在 CentOS 7 上,firewalld 已经预装。如果没有安装,可以通过以下命令安装: sudo yum install firewalld 启动…

Centos7服务器防火墙设置教程

系统环境:Centos7

首先,确保你的系统上安装了 firewalld。通常,在 CentOS 7 上,firewalld 已经预装。如果没有安装,可以通过以下命令安装:

sudo yum install firewalld
启动并设置 firewalld 在系统启动时自动启动:

sudo systemctl start firewalld
sudo systemctl enable firewalld

以下是一些防火墙的常用安全设置实例

开放Web服务端口

对于运行Web服务的服务器,通常需要开放80(HTTP)和443(HTTPS)端口。

firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

开放SSH端口

为了安全地远程管理服务器,需要开放SSH端口(默认22)。

firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload

开放数据库端口

如果运行MySQL/MariaDB数据库,需要开放3306端口。

firewall-cmd --permanent --add-port=3306/tcp
firewall-cmd --reload

开放DNS服务端口

运行DNS服务需要开放53端口(TCP和UDP)。

firewall-cmd --permanent --add-service=dns
firewall-cmd --reload

配置FTP服务

FTP服务通常需要开放21端口和被动模式端口范围。

firewall-cmd --permanent --add-service=ftp
firewall-cmd --permanent --add-port=30000-31000/tcp # 被动模式端口范围
firewall-cmd --reload

配置邮件服务器

邮件服务器可能需要开放多个端口,如25(SMTP)、110(POP3)、143(IMAP)等。

firewall-cmd --permanent --add-service=smtp
firewall-cmd --permanent --add-service=pop3
firewall-cmd --permanent --add-service=imap
firewall-cmd --reload

配置网络文件系统服务

网络文件系统服务需要开放2049端口和其他相关端口。

firewall-cmd --permanent --add-service=nfs
firewall-cmd --permanent --add-service=rpc-bind
firewall-cmd --permanent --add-service=mountd
firewall-cmd --reload

配置Windows文件共享服务

Windows文件共享服务需要开放137-139和445端口。

firewall-cmd --permanent --add-service=samba
firewall-cmd --reload

配置DHCP服务

DHCP服务需要开放67和68端口(UDP)。

firewall-cmd --permanent --add-service=dhcp
firewall-cmd --reload

注意事项

规则生效:在配置完所有规则后,需要重新加载firewalld以使规则生效。使用firewall-cmd --reload命令。

安全性:在开放端口时,应仅开放必要的服务端口,避免开放不必要的端口以减少安全风险。

补充:

禁用某个IP为192.168.0.100的地址禁止访问80端口:

firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“192.168.0.100” port protocol=“tcp” port=“80” reject”
firewall-cmd --reload
解除刚才被限制的192.168.0.100

firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“192.168.0.200” port protocol=“tcp” port=“80” accept”
firewall-cmd --reload
限制IP地址段

firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“172.16.1.0/24” port protocol=“tcp” port=“80” reject”
firewall-cmd --reload

http://www.dtcms.com/wzjs/4793.html

相关文章:

  • 网站模板下载湖南岚鸿网站外链互换平台
  • trs网站建设平台搜索引擎营销方法有哪些
  • 上饶做网站建设百度网站推广价格
  • 网站推广优化外包优化网站广告优化
  • 破网站怎么注册百色seo快速排名
  • 课程网站建设规划济南网络优化厂家
  • 小型网站建设价格东莞网站制作
  • 网站双线测试百度客户端下载
  • 电子商务网站建设的一般步骤国内新闻大事20条
  • 遵义网站建设方案重庆网络推广公司
  • 做展厅 参考什么网站怎样创建网站
  • 济南品牌网站制作方案百度网页版登录
  • 如何做qq钓鱼网站免费域名注册二级域名
  • 手机测评网站搜索引擎排名优化技术
  • 重庆在线网站推广vi设计公司
  • java php 大型网站开发公司网站推广技巧
  • 女性门户资讯类网站织梦dedecms模板安卓优化大师下载安装
  • 曰照网站小程序建设北京seo排名技术
  • dede 分类信息网站 模板济南seo官网优化
  • 建网站要大约多少钱电商运营工资大概多少
  • 做ppt音乐模板下载网站百度推广登录平台
  • 甘南网站设计公司备案查询平台官网
  • 阜阳手机网站建设优化营商环境 助推高质量发展
  • 自己画户型图的app成都百度提升优化
  • 申请备案网站首页深圳网站优化公司
  • 上海住房城乡建设厅网站短视频seo优化
  • 做爰视频在线观看免费网站寻找客户的渠道和方法
  • 网页设计期末作品新颖选题北京seo设计公司
  • 网站建设推广优化话术网络品牌推广
  • 网站开发需要多少人网站结构