首页 > 其他分享 >firewalld关于service的操作

firewalld关于service的操作

时间:2022-10-10 23:11:57浏览次数:58  
标签:配置文件 service -- firewalld firewall services 操作 zone

###
# service就是zone下面的一个子单元,也就是一个指定的端口,因为防火墙就是针对某一个端口做一些限制,比如http操作的80端口,https操作的是443端口,ssh操作的是22端口
# firewall-cmd --get-services 查看当前所有的services

firewalld关于service的操作_xml


# firewall-cmd --get-default-zone 查看当前的zone

firewalld关于service的操作_配置文件_02


# firewall-cmd --list-services 查看当前的zone里面有哪些services

firewalld关于service的操作_配置文件_03


# firewall-cmd --znotallow=public --list-services 指定一个zone查看有哪些services

firewalld关于service的操作_xml_04


# 针对public做一些操作,把http这个服务加到public这个zone下面去
firewall-cmd --znotallow=public --add-service=http 在public中去添加http

firewalld关于service的操作_配置文件_05


# firewall-cmd --znotallow=public --add-service=http --permanent  加入配置文件中
# cat /etc/firewalld/zones/public.xml 查看加入的配置,永久的添加

firewalld关于service的操作_xml_06


# ls /usr/lib/firewalld/zones/ 这个下面是zone配置文件模板

firewalld关于service的操作_配置文件_07


# cat /etc/firewalld/zones/public.xml 这个下面是firewalld服务所用到的配置文件

firewalld关于service的操作_80端口_08


# 需求:把ftp默认端口修改成1121,需要在work的zone下面放行ftp
# 1.cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services/拷贝配置文件

# 2.vi /etc/firewalld/services/ftp.xml 编辑拷贝的配置文件
把21端口改成1121

# 3.cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/ 拷贝配置文件

# 4.vi /usr/lib/firewalld/zones/work.xml 编辑配置文件
增加一行
<service name="ftp"/>

# 5.firewall-cmd --reload 重新加载配置文件

# 6.firewall-cmd --znotallow=work --list-service 检查是否有ftp

firewalld关于service的操作_配置文件_09

标签:配置文件,service,--,firewalld,firewall,services,操作,zone
From: https://blog.51cto.com/u_15288767/5745392

相关文章

  • firewalld管理规则
    ####firewall-cmd--reload刷新规则#firewall-cmd--list-all查看规则#首先查看都是有哪些zone,针对现有的zone去操作,或者添加新的zone#firewall-cmd--znotallow=wo......
  • Python 日期 的 加减 等 操作
     datetime—Basicdateandtimetypes:​​https://docs.python.org/3.8/library/datetime.html​​dateutil---powerfulextensionstodatetime:​​https://dateutil......
  • k8s--service 之 HeadLiness、NodePort 使用
    前戏环境还是使用我们上节的环境:https://www.cnblogs.com/zouzou-busy/p/16156384.htmlHeadLiness在某些场景中,开发人员可能不想使用Service提供的负载均衡功能,而希望......
  • redis新数据类型Bitmaps基础操作
    1、首先连上你的redis以下一些命令很简单,或者执行命令后效果也无法体现的就没有进行截图展示2、Bitmaps相关操作说明:现在的计算机用二进制(位)作为信息的基础单位,Bitmaps......
  • linux操作常用(初学,仍会改进)
    查看文件lsls/-ail查看文件的索引节点编号ls-普通文件ls-d目录文件ls-c字符设备文件(character)ls-b块设备文件(block)ls-p管道文件(pipe)ls-s套接字文件(soc......
  • 命令提示符基本操作
    命令提示符基本指令//切换到需要的路径cd+空格+路径名//切换到e盘e://显示文件dir//清理屏幕cls//退出屏幕exit//ping命令ping+空格+需要ping的网站//查看电......
  • 分库分表 Sharding: 4. 路由 / 映射:如何找到要操作的表
    4.   路由/映射:如何找到要操作的表4.1   实际表的分布种类基本表与实际表的映射关系,可分为均匀顺序分布,均匀轮询分布,仅均匀分布和自定义分布4种形式。现通过例......
  • 易操作、可观测、可扩展,EMQX如何简化物联网应用开发
    引言:更加轻松地使用EMQX最新发布的大规模分布式物联网MQTT消息服务器​​EMQX5.0​​在​​水平扩展性​​、​​消息传输稳定性​​、​​安全性​​等方面实现了突......
  • svn操作方法
    1、SVN1.1、SVN概述1.1.1、为什么需要使用svn版本控制软件协作开发远程开发版本回退   1.1.2、解决之道SCM:软件配置管理所谓的软件配置管理实际就是对软件源代码进......
  • 操作系统:Windows系统各版本下载【一】
    https://www.xitongku.com/......