首页 > 系统相关 >Linux 防火墙开放和限制端口

Linux 防火墙开放和限制端口

时间:2022-12-12 20:13:58浏览次数:64  
标签:zone -- cmd 端口 防火墙 firewall Linux

Linux 防火墙开放和限制端口


 

0、基本命令

1)查看防火墙状态

systemctl status firewalld

 

2)启动防火墙

systemctl start firewalld

 

3)关闭防火墙

systemctl stop firewalld

 

4)重启防火墙

systemctl restart firewalld

 

 

1、开放端口

1)开放3306端口

firewall-cmd --zone=public --add-port=3306/tcp --permanent

 

2)重新载入一下防火墙设置,使设置生效

firewall-cmd --reload

 

3)可通过如下命令查看是否生效

firewall-cmd --zone=public --query-port=3306/tcp

 

4)查看系统所有开放的端口

firewall-cmd --zone=public --list-ports

 

 

2、限制端口

1)限制3306端口

firewall-cmd --zone=public --remove-port=3306/tcp --permanent

 

2)重新载入一下防火墙设置,使设置生效

firewall-cmd --reload

 

3、批量开放或限制端口

1)批量开放端口

如从100到500这之间的端口我们全部要打开

firewall-cmd --zone=public --add-port=100-500/tcp --permanent

 

2)批量限制端口

firewall-cmd --zone=public --remove-port=100-500/tcp --permanent

 

标签:zone,--,cmd,端口,防火墙,firewall,Linux
From: https://www.cnblogs.com/miracle-luna/p/16976971.html

相关文章

  • Linux获取权限
    目录​​Bash反弹shell​​​​Python反弹shell​​​​写入命令到定时任务文件​​​​写入SSH公钥 ​​​​写入/etc/profile文件​​当我们可以在远程Linux主机上执行任......
  • Dubbo协议端口的介绍--记一次踩坑
    Dubbo协议端口的介绍dubbo框架一共支持9种协议。其中,默认的,也是最常用的,那就是dubbo协议。既然是网络协议,那么,必然要有端口号。所以,在使用dubbo协议暴露服务时,需要配置d......
  • linux挖矿进程CPU占用率被隐藏案例——核心还是hook 了 readdir 和 readdir64 两个函
    其他类似文章见:https://www.cnblogs.com/reachos/p/13129155.html1.找出cpu高的程序,top找不到的话,用下面命令ps-aux--sort=-pcpu|head-102.杀掉相关进程kill-9p......
  • linux挖矿进程,隐藏CPU——用top、ps等命令却一直找不到是哪个进程在占用,todo,待深入
    急死!CPU被挖矿了,却找不到哪个进程!原文:https://www.jianshu.com/p/5fb1e3307c6a 从这里看应该和windowshook隐藏cpu类似:https://www.jianshu.com/p/87ce68417cdb==》......
  • linux 压测
    jmeter是一个java开发的利用多线程原理来模拟并发进行性能测试的工具,一般来说,GUI模式只用于创建脚本以及用来debug,执行测试时建议使用非GUI模式运行。这篇博客,介绍下在lin......
  • 如何在 Amarok Linux 系统中安装ONLYOFFICE桌面编辑器
    好消息来啦!​​ONLYOFFICE桌面编辑器​​现已在AmarokLinux(基于DebianGNU/Linux操作系统的发行版)上作为默认办公套件进行提供。阅读本帖以了解更多信息。关于Amarok......
  • pytest在linux系统中报编码错误
    pytest项目在windows环境中可以正常运行,但是在linux中运行时,会报编码错误UnicodeDecodeError:'utf-8'codeccan'tdecodebyte0xbcinposition2:invalidstartbyt......
  • 关于Linux中控制群组cgroup(资源管理)的一些笔记
    写在前面学习遇到容器资源限制的处理问题,所以研究下。博文内容涉及:​​容器​​​中​​cgroup​​的应用控制群组部分属节译,介意小伙伴请看原文。原文链接:​​https:......
  • linux、国产化
    1.国产通用东方通安装   2.国产化通用java环境安装1、将该压缩包放到/usr/local/java目录下(java需要自己创建,名字自己随意取,见名知意),然后解压该压......
  • 修改VMware虚拟机内部Linux系统的默认分辨率
    废话不多说了,直接修改/etc/grub.conf的内核启动参数,增加vga的相关的值。具体的值可以参照如下的表格:Depth800*6001024*7681152*8641280*10241600*12008bitvga=771vga=773vga......