centos7防火墙firewalld的安装与使用_技术文档

admin3年前主机评测196

centos7防火墙firewalld如何安装?

防火墙能有效的过滤掉非授权端口的请求,是保障服务器的第一步。在centos里可以安装诸多防火墙软件,诸如firewalld、iptables、ufw等,不过在centos7中iptables已经废弃不用。本文主要讲诉firewalld的使用。

牢记:

想生效 记得reload。firewall-cmd –reload

firewall-cmd –reload

centos7 防火墙firewalld的安装:

yum install firewalld -y

centos7 防火墙firewalld的管理命令:

#启动

systemctl start firewalld.service

#重启

systemctl restart firewalld.service

#设置开机启动

systemctl enable firewalld.service

#关闭开机启动

systemctl disable firewalld.service

centos7 防火墙firewalld 端口的增加:

公共端口增加

firewall-cmd –zone=public –add-port=80/tcp –permanent

增加一个永久生效的tcp:80端口,–permanent为永久生效,没有此参数重启后失效。

在增加后需要进行重载配置或重启防火墙,否则无法生效。

firewall-cmd –reload

批量增加公共端口

firewall-cmd –permanent –zone=public –add-port=60000-61000/tcp

#批量开放60000-61000的TCP端口

firewall-cmd –permanent –zone=public –add-port=100-500/udp

#批量开放100-500的udp端口

私密端口的增加(指定ip或ip段访问)

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.1/16″ accept”

#允许192.168.0.1/16 访问全部端口

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.3″ accept”

#允许192.168.0.3 访问全部端口

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.3″ port protocol=”tcp” port=”12345″ accept”

#允许192.168.0.3 访问TCP:12345端口

centos7 防火墙firewalld 端口的查看

firewall-cmd –list-all

#列出所有开放的端口(含私密)记住此条即可

firewall-cmd –zone=public –list-ports

#仅列出public公共端口

centos7 防火墙firewalld 端口的删除:

删除单个公共端口

firewall-cmd –zone=public –remove-port=80/tcp –permanent

删除ip段等自定义规则

#先list-all查看

firewall-cmd –list-all

#然后

firewall-cmd –permanent –remove-rich-rule=”列出的规则直接复制于此”

例:firewall-cmd –permanent –remove-rich-rule=”firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.1/19″ accept””

即:firewall-cmd –permanent –remove-rich-rule=””

centos7 防火墙firewalld 禁止ping:

firewall-cmd –add-rich-rule=”rule protocol value=icmp drop” –permanent

牢记:

想生效 记得reload。firewall-cmd –reload

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦后台模板,共4套响应式dedecms后台样式自适应手机端后台源码

织梦后台模板,共4套响应式dedecms后台样式自适应手机端后台源码环境要求:PHP+MYSQL模板说明:共4套dedecms后台模板,含utf8和GBK两个版本,根据需求安装,做好备份版本内核:DE...

云主机安全性能如何提高?

很多用户选择云主机是因为觉得云主机的安全性能要比其他服务器要好,但是其实不同的云主机产品,安全性能不一样的,具体需要看厂家的防御以及自己有无进行对应的安全措施。如果只是单纯的以为云主机就是要比其他云服...

企业如何选择空间服务器(企业如何选择空间服务器设备)

企业如何选择空间服务器及企业如何选择空间服务器设备随着互联网的不断发展,越来越多的企业开始转向数字化运营。因此,在选择服务器时,企业需要根据自己的业务需求来确定服务器的配置和性能。毕竟,服务器是企业重...

解决搬瓦工服务器ip地址能ping通但ssh无法远程连接问题

如何解决搬瓦工ssh远程无法连接?有一位同学在使用搬瓦工VPS主机的时候,服务器能够PING通,但是他的SSH远程无法连接,出现这个问题是怎么回事?这个问题不像是服务器被封IP,因为我也有看到他的截图...

如何为EDB数据库设置安全密码,确保数据安全?

摘要:本文主要介绍如何为EDB数据库设置安全密码以确保数据安全。通过引入众所周知的数据库安全问题以及数据泄漏引起的严重后果引发读者的兴趣。本文将分四个方面对如何为EDB数据库设置安全密码确保数据安全进...

腾讯云:2022双十一优惠,新客专区/新老同享/老用户续费4折

2022年腾讯云11.11云上盛惠,包括新客专区、新老同享、企业级SaaS、老用户专享续费4折起等多种活动。对于新用户来说,这是一个购买腾讯云的好机会,因为折扣力度非常大,并且以阿里云为例的话,其实往...