首页 > 系统相关 >CentOS7操作系统防火墙设置和开放端口方法

CentOS7操作系统防火墙设置和开放端口方法

时间:2023-10-12 17:00:11浏览次数:54  
标签:iptables firewall 端口 防火墙 firewalld CentOS7 -- systemctl

 

一、firewalld常用命令

1、查看firewall状态
systemctl status firewalld.service

2、开启firewall防火墙
systemctl start firewalld.service

3、停止firewall防火墙
systemctl stop firewalld.service
4、重启firewall防火墙
systemctl restart firewalld.service

5、禁止firewall开机启动
systemctl disable firewalld.service

6、设置开机启动firewall
systemctl enable firewalld.service

  

 

二、iptables安装和使用

 1、我们常用的iptables防火墙工具在CentOS7中默认的并没有安装,而是用的firewalld,如果我们还是喜欢使用iptables则需要安装对应的服务后才 可以使用

#先检查是否安装了iptables
service iptables status
#安装iptables
yum install -y iptables
#升级iptables
yum update iptables
#安装iptables-services
yum install iptables-services -y

 

 

2、我们需要禁止自带的防火墙

 

#停止firewalld服务
systemctl stop firewalld
#禁用firewalld服务
systemctl mask firewalld

 

 如果我们使用的CentOS7系统的,建议不要用iptables ,用默认的比较好。

三、端口的基本设置

 

1、开放端口

firewall-cmd --zone=public --add-port=80/tcp --permanent
2、重新载入

firewall-cmd --reload
3、查看对应端口

firewall-cmd --zone=public --query-port=80/tcp
4、删除端口

firewall-cmd --zone=public --remove-port=80/tcp --permanent

  

CentOS6到CentOS7系统中常用的命令没有太多变化,防火墙命令是变化比较大的。

 

 

标签:iptables,firewall,端口,防火墙,firewalld,CentOS7,--,systemctl
From: https://www.cnblogs.com/saintyear/p/17759919.html

相关文章

  • socat端口转发
    tcp端口转发#TCP4-LISTEN表示监听一个TCP4端口(IPv4),fork表示每个连接都创建一个新进程处理数据流,TCP4:192.168.0.2:8080表示将数据转发到目标主机B的8080端口。这样,所有发送到主机A的80端口的数据流都会被转发到主机B上的8080端口。会在A主机监听80端口,所有访问A:80端口的,会返回B......
  • centos7.9 安装 openoffice
    1.环境信息centos7.9+openoffice4+jdk82.下载软件https://www.openoffice.org/zh-cn/选择linux版本的tar.gz3.将下载好的安装包通过ftp等工具,上传到服务器上 4.登录服务器,解压缩并安装#切换到上传的文件所在目录cd/d/resources/openoffice4_src#解压......
  • 快速运维 - 防火墙
    防火墙firewalld存放配置文件有两个目录/usr/lib/firewalld和/etc/firewalld前者存放了一些默认的文件,后者主要是存放用户自定义的数据,所以我们添加的service或者rule都在后者下面进行。server文件夹存储服务数据,就是一组定义好的规则。zones存储区域规则firewalld.co......
  • CentOS7安装与卸载anaconda3
     https://zhuanlan.zhihu.com/p/5591038831.简单步骤1.1安装步骤#下载wgethttps://mirrors.tuna.tsinghua.edu.cn/anaconda/archive/Anaconda3-2022.05-Linux-x86_64.sh\--no-check-certificate#执行安装命令bashAnaconda3-2022.05-Linux-x86_64.sh#按回车,直到让输......
  • CentOS 修改ssh端口号
    修改远程连接端口1.编辑sshd配置,修改默认的端口。vi/etc/ssh/sshd_config#port22//找到这一行,删除前面的#修改成以下这样:Port22Port11022//添加端口11022,这样做防止11022端口不能连接的情况下还可以使用22端口连接,保存退出。  然后重启sshd:systemc......
  • [转]centos7 挂载未分配的硬盘空间
    转载自[centos7挂载未分配的硬盘空间]一、场景虚拟机初始硬盘:16G虚拟机扩容后硬盘:50G需求:将扩容的34G空间增加到文件系统/dev/mapper/centos-root中 二、扩容文件系统2.1确认硬盘空间# 查看文件系统的硬盘使用df-h # 查看硬盘数量和分区情况fdisk-l 2......
  • windows怎么查看端口占用情况
    Windows是广泛使用的操作系统之一,许多应用程序和服务都可能占用计算机上的端口。当端口被占用时,可能会导致其他程序无法正常工作或导致网络连接问题。因此,了解如何查看Windows上的端口占用情况非常重要。本文将介绍几种常用的方法,以帮助您查看和管理端口占用情况。Error:list......
  • Centos7部署php项目
    Centos7部署php项目一、安装NGINX添加nginx源rpm-Uvhhttp://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm安装并启动nginxyuminstallnginxsystemctlenable--nownginx//启动二、安装MySQL安装并启动MySQLyuminsta......
  • centos设置防火墙
    查看防火墙状态: systemctlstatusfirewalld关闭防火墙: systemctlstopfirewalld开启防火墙: systemctlstartfirewalld设置白名单: #添加允许访问的端口firewall-cmd--zone=public--add-port=30880/tcp--permanent#添加允许访问......
  • 云图说丨初识防火墙2.0:企业上云的第一道防线
    本文分享自华为云社区《【云图说】第283期初识防火墙2.0:企业上云的第一道防线》,作者:阅识风云。阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说)、深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云。更多精彩内容请单击此处。云防......