系统城装机大师 - 固镇县祥瑞电脑科技销售部宣传站!

当前位置:首页 > 系统教程 > Linux教程 > 详细页面

Centos7默认firewalld防火墙使用命令大全

时间:2024-07-18来源:系统城装机大师作者:佚名

centos7默认firewalld防火墙使用命令

基本操作;

1

2

3

4

# systemctl start firewalld //启动

# systemctl status firewalld //状态

# systemctl disable firewalld //禁用

# systemctl stop firewalld //停止

systemctl在centos7中必不可缺少的管理工具,它具备service和chkconfig的所有功能;

1

2

3

4

5

6

7

8

9

# systemctl start firewalld.service //启动某个服务

# systemctl stop firewalld.service //关闭某个服务

# systemctl restart firewalld.service //重启某个服务

# systemctl status firewalld.service //显示某个服务的状态

# systemctl enable firewalld.service //开机时随机自启动

# systemctl disable firewalld.service //禁止开机启动

# systemctl is-enabled firewalld.service //查看是否开机启动

# systemctl list-unit-files|grep enabled //查看已经启动的服列表

# systemctl --failed //查看启动失败的服务列表

基本配置firewalld-cmd;

1

2

3

4

5

6

7

8

9

10

# firewall-cmd --version //查看防火墙版本

# firewall-cmd --help //查看命令操作帮助

# firewall-cmd --state //显示当前状态

# firewall-cmd --zone=public --list-ports //查看所有打开运行的端口

# firewall-cmd --reload //不重启立即加载

# firewall-cmd --list-all-zones | more //查看区域信息情况

# firewall-cmd --get-zone-of-interface=eth0 //查看指定接口所属区域

# firewall-cmd --panic-on //拒绝所有包

# firewall-cmd --panic-off //取消拒绝状态

# firewall-cmd --query-panic //查看是否拒绝

举个例子,如何打开一个端口,例如3306;

1

2

3

4

5

6

7

# firewall-cmd --zone=public --add-port=3306/tcp --permanent //添加3306端口(--permanent)永久生效,没有此参数重启后失效

# firewall-cmd --reload //不重启立即加载

# firewall-cmd --zone= public --query-port=3306/tcp //查看加入3306端口状态

# firewall-cmd --zone= public --remove-port=3306/tcp --permanent //删除刚刚加入的防火墙规则3306

# firewall-cmd --permanent --remove-icmp-block=echo-request //删除禁ping

# firewall-cmd --permanent --add-icmp-block=echo-request //开启禁ping

# firewall-cmd --get-service //查看已被允许的信息

具体的规则管理,可以使用 firewall-cmd,具体的使用方法可以

1

# firewall-cmd --help

firewall-cmd高级功能可以到官方资料库了解更多信息。

https://fedoraproject.org/wiki/FirewallD/zh-cn

https://access.redhat.com/documentation/zh-CN/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Using_Firewalls.html

https://www.ibm.com/developerworks/cn/linux/1507_caojh/

注意:以上操作方法以及命令并不适用于Centos7以下版本,除你在其他linux发行版单独安装firewall的。

分享到:

相关信息

  • 如何使用WPSeku找出 WordPress 安全问题?

    然而,如果我们遵循通常的 WordPress 最佳实践,这些安全问题可以避免。在本篇中,我们会向你展示如何使用 WPSeku,一个 Linux 中的 WordPress 漏洞扫描器,它可以被用来找出你安装...

    2024-07-03

  • CentOS之yum安装JDK

    1.查看云端目前支持安装的jdk版本 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 ...

    2024-04-01

系统教程栏目

栏目热门教程

人气教程排行

站长推荐

热门系统下载