最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

淺談簡(jiǎn)單使用CentOS7防火墻及開(kāi)放端口

 更新時(shí)間:2018年09月07日 09:42:03   作者:warnerwu  
這篇文章主要介紹了淺談簡(jiǎn)單使用CentOS7防火墻及開(kāi)放端口,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧

概述(官方有更為詳細(xì)的說(shuō)明哦)

Firewalld提供動(dòng)態(tài)管理的防火墻,支持網(wǎng)絡(luò)/防火墻區(qū)域,用于定義網(wǎng)絡(luò)連接或接口的信任級(jí)別。它支持IPv4,IPv6防火墻設(shè)置,以太網(wǎng)橋和IP集。運(yùn)行時(shí)和永久配置選項(xiàng)分開(kāi)。它還為服務(wù)或應(yīng)用程序提供了直接添加防火墻規(guī)則的接口。

既然是簡(jiǎn)單使用, 那必須教會(huì)你怎么查看防火墻狀態(tài), 以及防火墻的關(guān)閉和開(kāi)啟之類(lèi)的, 我們都知道那既然防火墻都開(kāi)啟了, 那么它必定是有一些端口的限制, 不能說(shuō)你想通過(guò)哪些端口就通過(guò)哪些端口, 就能訪(fǎng)問(wèn)到我們的主機(jī)(也就是服務(wù)器了), 換句說(shuō)話(huà), 我開(kāi)放了哪些端口, 你才可以通過(guò)我開(kāi)放的這些端口對(duì)我的主機(jī)進(jìn)行訪(fǎng)問(wèn), 要不然我們還要防火墻干嘛, 誰(shuí)想進(jìn)來(lái)就進(jìn)來(lái)(還是通過(guò)任意端口), 防火墻不就成了擺設(shè)不成, 說(shuō)到防火墻要還要多說(shuō)一句, 防火墻有軟件層面的和物理設(shè)置層面的(網(wǎng)絡(luò)內(nèi)的一臺(tái)專(zhuān)業(yè)物理設(shè)備), 那我們這里是所說(shuō)的是軟件層面的防火墻也就是Firewalld, CentOS7以下版本普遍使用的軟件防火墻是Firewalld, 為什么說(shuō)是CentOS7以下版本普遍使用的呢? 這是因?yàn)橹暗腃entOS版本都是使用的iptables防火墻, 那要往深處說(shuō), 這就要追溯到CentOS7的發(fā)展歷程及RedHad之間的關(guān)系啦, 扯遠(yuǎn)了哈, 我們使用防火墻的主要目的是對(duì)我們的主機(jī)進(jìn)行安全管理, 其中主要的一部分就是端口管理了!

查詢(xún)防火墻狀態(tài)

shell

# systemctl status firewalld

execute

[warnerwu@localhost ~]$ systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
  Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
  Active: inactive (dead)
   Docs: man:firewalld(1)

啟動(dòng)防火墻

注意:防火墻只有管理員或管理員用戶(hù)組有權(quán)限進(jìn)行管理操作, 普通用戶(hù)則不可以

shell

# systemctl start firewalld

execute

[root@localhost~]# systemctl start firewalld
[root@localhost~]#

你會(huì)發(fā)現(xiàn)什么也沒(méi)有, 玩 linux 或 osx 系統(tǒng)的小伙伴都知道, 沒(méi)有提示那就是最好的提示, 說(shuō)明已經(jīng)成功啦, 有提示時(shí)則一會(huì)有問(wèn)題哦

再次查看防火墻狀態(tài)

shell

# systemctl status firewalld

execute

[root@localhost ~]# sudo systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
  Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
  Active: active (running) since 五 2018-09-07 00:04:55 CST; 5min ago
   Docs: man:firewalld(1)
 Main PID: 11339 (firewalld)
  CGroup: /system.slice/firewalld.service
      └─11339 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z systemd[1]: Starting firewalld - dynamic firewall daemon...
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z systemd[1]: Started firewalld - dynamic firewall daemon.
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: ICMP type 'beyond-scope' is not supported by the kernel for ipv6.
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: beyond-scope: INVALID_ICMPTYPE: No supported ICMP type., ignorin...-time.
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: ICMP type 'failed-policy' is not supported by the kernel for ipv6.
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: failed-policy: INVALID_ICMPTYPE: No supported ICMP type., ignori...-time.
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: ICMP type 'reject-route' is not supported by the kernel for ipv6.
9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: reject-route: INVALID_ICMPTYPE: No supported ICMP type., ignorin...-time.
Hint: Some lines were ellipsized, use -l to show in full.

嗯嗯, 你會(huì)發(fā)現(xiàn)在已經(jīng)在運(yùn)行啦, 就是這樣子哦, 還要多說(shuō)一句, 那如果你對(duì) CentOS7 或 RedHat7 足夠了解的話(huà), 你會(huì)很熟悉 systemctl是個(gè)什么東東, 她呀, 就是系統(tǒng)服務(wù)管理工具, 是系統(tǒng)工具, 用來(lái)管理系統(tǒng)服務(wù)的, 就這么理解就可以不會(huì)錯(cuò)的! 之前的CentOS版本都是使用的 service 進(jìn)行系統(tǒng)服務(wù)管理的哦, 關(guān)于更多 systemctl 或 service 的信息請(qǐng)動(dòng)手 百度 或 Google, 我們簡(jiǎn)單的說(shuō)完了, 查看防火墻狀態(tài)以及怎么啟動(dòng)防火墻, 那我們的就來(lái)說(shuō)說(shuō)怎么來(lái)開(kāi)放端口!

查看防火墻開(kāi)放端口列表

防火墻的端口管理是通過(guò) firewall-cmd 命令來(lái)進(jìn)行管理的哦, 這一點(diǎn)必須要明確, 也是你管理系統(tǒng)端口的關(guān)鍵所在, 嗯嗯, 是她, 是她, 就是她, 她就是這么的如此, 哈哈, 你拿她一點(diǎn)辦法都沒(méi)有, 不你可以把她玩的服服貼貼的, 什么呀!你想多了, 我什么也沒(méi)有說(shuō)哦, 是你自己這樣想的~

shell

# firewall-cmd --list-all

execute

[root@localhost ~]# firewall-cmd --list-all
public
 target: default
 icmp-block-inversion: no
 interfaces:
 sources:
 services: ssh dhcpv6-client
 ports:
 protocols:
 masquerade: no
 forward-ports:
 source-ports:
 icmp-blocks:
 rich rules:

你會(huì)發(fā)現(xiàn)它如此空曠, 沒(méi)有任何開(kāi)放端口, 嗯, 這是一臺(tái)新裝linux系統(tǒng), 你的也許會(huì)跟我這個(gè)一樣, 也許會(huì)不一樣, 這個(gè)要注意一下

添加開(kāi)放端口到防火墻

比如我們讓80端口開(kāi)放, 其它用戶(hù)可以訪(fǎng)問(wèn)我的站點(diǎn)

shell

// Step1: 加入開(kāi)放端口到配置文件

# firewall-cmd --zone=public --add-port=80/tcp --permanent

--zone=public 添加時(shí)區(qū)

--add-port=80/tcp 添加端口

--permanent 永久生效

// 加載防火墻新配置文件( 以 root 身份輸入以下命令,重新加載防火墻,并不中斷用戶(hù)連接,即不丟失狀態(tài)信息. )

firewall-cmd --reload

再次查看防火墻開(kāi)放端口列表

shell

# firewall-cmd --list-all

execute

[root@localhost ~]# firewall-cmd --list-all
public
 target: default
 icmp-block-inversion: no
 interfaces:
 sources:
 services: ssh dhcpv6-client
 ports: 80/tcp
 protocols:
 masquerade: no
 forward-ports:
 source-ports:
 icmp-blocks:
 rich rules:

這次你會(huì)發(fā)現(xiàn) ports 對(duì)應(yīng)的多了一個(gè) 80/tcp, 那說(shuō)明就已經(jīng)添加到了防火墻開(kāi)放列表中了

1、firewalld的基本使用

啟動(dòng): systemctl start firewalld
關(guān)閉: systemctl stop firewalld
查看狀態(tài): systemctl status firewalld
開(kāi)機(jī)禁用 : systemctl disable firewalld
開(kāi)機(jī)啟用 : systemctl enable firewalld

2.systemctl是CentOS7的服務(wù)管理工具中主要的工具,它融合之前service和chkconfig的功能于一體。

啟動(dòng)一個(gè)服務(wù):systemctl start firewalld.service
關(guān)閉一個(gè)服務(wù):systemctl stop firewalld.service
重啟一個(gè)服務(wù):systemctl restart firewalld.service
顯示一個(gè)服務(wù)的狀態(tài):systemctl status firewalld.service
在開(kāi)機(jī)時(shí)啟用一個(gè)服務(wù):systemctl enable firewalld.service
在開(kāi)機(jī)時(shí)禁用一個(gè)服務(wù):systemctl disable firewalld.service
查看服務(wù)是否開(kāi)機(jī)啟動(dòng):systemctl is-enabled firewalld.service
查看已啟動(dòng)的服務(wù)列表:systemctl list-unit-files|grep enabled
查看啟動(dòng)失敗的服務(wù)列表:systemctl --failed

3.配置firewalld-cmd

查看版本: firewall-cmd --version
查看幫助: firewall-cmd --help
顯示狀態(tài): firewall-cmd --state
查看所有打開(kāi)的端口: firewall-cmd --zone=public --list-ports
更新防火墻規(guī)則: firewall-cmd --reload
查看區(qū)域信息: firewall-cmd --get-active-zones
查看指定接口所屬區(qū)域: firewall-cmd --get-zone-of-interface=eth0
拒絕所有包:firewall-cmd --panic-on
取消拒絕狀態(tài): firewall-cmd --panic-off
查看是否拒絕: firewall-cmd --query-panic

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Linux Apache設(shè)置壓縮及緩存

    Linux Apache設(shè)置壓縮及緩存

    本篇文章給大家詳細(xì)解說(shuō)了Linux中Apache設(shè)置壓縮及緩存的方法,需要的朋友跟著學(xué)習(xí)下。
    2018-02-02
  • Linux centOS安裝JDK和Tomcat的教程

    Linux centOS安裝JDK和Tomcat的教程

    今天小編就為大家分享一篇關(guān)于Linux centOS安裝JDK和Tomcat的教程,小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧
    2019-01-01
  • CentOS 7將YUM源更換為國(guó)內(nèi)源的保姆級(jí)教程

    CentOS 7將YUM源更換為國(guó)內(nèi)源的保姆級(jí)教程

    在使用CentOS 7的過(guò)程中,默認(rèn)的YUM源可能會(huì)導(dǎo)致下載速度較慢或連接不穩(wěn)定,為了提高下載速度,您可以將YUM源更換為國(guó)內(nèi)的鏡像源,本文將提供一個(gè)簡(jiǎn)單的教程,幫助您輕松完成這一過(guò)程,需要的朋友可以參考下
    2025-04-04
  • CentOS7將Nginx添加系統(tǒng)服務(wù)的方法步驟

    CentOS7將Nginx添加系統(tǒng)服務(wù)的方法步驟

    這篇文章主要介紹了CentOS7將Nginx添加系統(tǒng)服務(wù)的方法步驟,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2019-03-03
  • VMware10下CentOS 7安裝配置圖文教程

    VMware10下CentOS 7安裝配置圖文教程

    這篇文章主要為大家詳細(xì)介紹了VMware10下CentOS 7安裝配置圖文教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2018-09-09
  • Centos系統(tǒng)中用mock構(gòu)建rpm的方法

    Centos系統(tǒng)中用mock構(gòu)建rpm的方法

    這篇文章主要給大家介紹了在Centos系統(tǒng)中用mock構(gòu)建rpm的方法,文中給出了詳細(xì)的命令代碼,相信對(duì)大家的理解和學(xué)習(xí)具有一定的參考借鑒家價(jià)值,有需要的朋友們下面來(lái)一起看看吧。
    2016-12-12
  • centos下安裝配置phpMyAdmin的方法步驟

    centos下安裝配置phpMyAdmin的方法步驟

    本篇文章主要介紹了 centos下安裝配置phpMyAdmin的方法步驟,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-07-07
  • 使用Python生成Shell命令,批量執(zhí)行程序代碼解析

    使用Python生成Shell命令,批量執(zhí)行程序代碼解析

    這篇文章主要介紹了使用Python生成Shell命令,批量執(zhí)行程序代碼解析,具有一定借鑒價(jià)值,需要的朋友可以參考下
    2018-01-01
  • Linux用if判斷目錄是否存在實(shí)例方法

    Linux用if判斷目錄是否存在實(shí)例方法

    在本篇文章中小編給各位整理的是關(guān)于Linux如何使用if判斷目錄是否存在的相關(guān)內(nèi)容,有需要的朋友們可以參考下。
    2020-03-03
  • ubuntu20.04虛擬機(jī)無(wú)法上網(wǎng)的問(wèn)題及解決

    ubuntu20.04虛擬機(jī)無(wú)法上網(wǎng)的問(wèn)題及解決

    這篇文章主要介紹了ubuntu20.04虛擬機(jī)無(wú)法上網(wǎng)的問(wèn)題及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-12-12

最新評(píng)論

房产| 那坡县| 林周县| 江安县| 东丽区| 长垣县| 江口县| 偃师市| 乌恰县| 镇原县| 肇东市| 宁德市| 聂荣县| 蕉岭县| 张家港市| 且末县| 仙居县| 阿鲁科尔沁旗| 淮北市| 龙岩市| 宝兴县| 双流县| 闽侯县| 赣州市| 佛坪县| 尉犁县| 合江县| 博白县| 石泉县| 婺源县| 林甸县| 浦北县| 六盘水市| 磴口县| 股票| 化德县| 洛隆县| 德昌县| 莆田市| 资中县| 略阳县|