首页 > 系统相关 >Linux防火墙简单操作添加端口

Linux防火墙简单操作添加端口

时间:2023-08-11 11:14:18浏览次数:31  
标签:iptables -- 端口 防火墙 firewalld 添加 Linux

方法1:直接设置Linux防火墙(iptables)

使用iptables命令可以直接添加所需端口,以下是添加ssh服务(端口号:22)的命令:

iptables -I INPUT -p tcp --dport 22 -j ACCEPT

或者也可以选择通过配置文件添加端口,以下为添加http服务(端口号:80)的方式:

vi /etc/sysconfig/iptables

打开文件后,在文件中添加以下内容:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

保存文件后重启iptables服务即可生效:

service iptables restart

方法2:使用firewalld管理防火墙规则

firewalld是一种新型的防火墙解决方案,相较于iptables更加灵活,简单使用方便。添加端口需要进行下面几个步骤:

查看当前firewalld状态:

systemctl status firewalld

打开需要使用的端口,以下是添加http服务(端口号:80)的命令:

firewall-cmd --zone=public --add-port=80/tcp --permanent

注意:添加完毕后,在防火墙重新加载配置文件才能生效:

firewall-cmd --reload

查看Linux防火墙添加的端口

在Linux系统中,可以通过以下命令来查看防火墙添加的端口:

方法1:查看iptables添加的端口

使用以下命令可以查看iptables添加的端口:

iptables -L -n

方法2:查看firewalld添加的端口

使用以下命令可以查看firewalld添加的端口:

firewall-cmd --zone=public --list-ports

注意:在使用过程中,需要根据自己的情况选择不同的添加方法,并注意设置防火墙的级别,保证网络的安全性。

标签:iptables,--,端口,防火墙,firewalld,添加,Linux
From: https://www.cnblogs.com/shichq/p/17622482.html

相关文章

  • Linux解压/压缩文件命令
    1、.tar解包:tarxvfFileName.tar打包:tarcvfFileName.tarDirName(注:tar是打包,不是压缩!)2、.gz解压1:gunzipFileName.gz解压2:gzip-dFileName.gz压缩:gzipFileName3、.tar.gz和.tgz解压:tarzxvfFileName.tar.gz压缩:tarzcvfFileName.tar.gzDirName4、.bz2解压1:bzip2-dFile......
  • 【技术积累】Linux中的命令行【理论篇】【八】
    basename命令命令介绍在Linux中,basename命令用于从给定的路径中提取文件名或目录名。它的语法如下:basename[选项][路径]命令介绍选项:-s,--suffix=SUFFIX:指定要删除的后缀。-a,--multiple:处理多个路径参数。-z,--zero:以null字符作为分隔符。路径:要提取文件名或目录名的......
  • 学习Linux,要把握哪些重点?
    不知道有没有想学习Linux,但又把握不住学习重点,找不到合适的学习方法的小伙伴,反正我刚开始学习Linux时就像无头苍蝇似的“乱撞”,没有把握住学习重点,不知道怎么去学,差点要放弃了,还好在慢慢的摸索中逐渐步入了正轨,找到了适合自己的学习方法。从Linux菜鸟一路到现在,当然也不是说现在有......
  • 虚拟机linux磁盘空间扩展
    1.打开虚拟机-编辑虚拟机设置-硬盘-扩展,增加磁盘大小,这里是40G   2.使用u盘启动,使用扩展工具扩展内存 4.重装系统......
  • 在Centos-linux上下载安装redis
    一、下载参考redis官网提供的操作指南。官网地址https://redis.io/download创建目录下载压缩包wgethttps://download.redis.io/releases/redis-7.0.7.tar.gz解压tarxzfredis-7.0.7.tar.gz二、安装进入文件夹目录,进行编译(注意:此目录下有redis说明文件“README.md”,有时......
  • 关于微信公众号jssdk安全域名不能使用非80端口的解决方案
    第一步,先确认该域名的80/443端口能正常访问;第二步,登录公众号管理平台,进入《设置与开发--公众号设置--功能设置--JS接口安全域名》,下载验证文件并上传至域名能打开的网站内,站长应该都会操作,步骤省略;第三步,修改《JS接口安全域名》,此处不用填写非80/443端口,保存即可。......
  • 使用eNSP,VMware搭建网络平台,Linux中通过Docker搭建应用管理系统,在eNSP中的主机里可以
    课程设计要求拓扑图部署过程总结1.课程设计要求使用eNSP,VMware搭建网络平台,Linux中通过Docker搭建应用管理系统,在eNSP中的主机里可以访问。2.拓扑图![](C:\Users\31223\Pictures\Screenshots\屏幕截图2023-08-10133154.png)设备:云,主机(client机)3.部署过程实验1:docke......
  • chrime 占用 端口
    netstat-aon|find"8080"#查看端口占用情况,找到pidtasklist|findstr"9880"#杀掉进程号使用上述命令后,访问Chrome还是有响应404.。。。 猜想VisualStudio没关闭的问题,,,关闭vs,再访问被占用端口,不再有任何响应,猜想成功......
  • Linux:find命令
     1、前言从各个维度(类型、时间、权限、大小……)查找文件2、用法find路径选项动作3、选项选项说明时间①内容修改时间(modificationtime,mtime)文件内容变更时,会更新该时间②状态修改时间(statustime,ctime)文件状态变更(权限、属性……)时,会更新该时间③访问......
  • 防火墙双机热备之主备和主主相关知识
    参考:https://kb.hillstonenet.com/cn/ha-dual-redundancy-inspection/https://support.huawei.com/hedex/hdx.do?docid=EDOC1100149311&id=ZH-CN_CONCEPT_0178924792https://www.h3c.com/cn/d_201405/922032_30005_0.htmActive-Passive模式Active-Passive(A/P)模式:在HA簇中配置两台设......