centos / redhat 版本防火墙配置之firewall-cmd配置

2023-05-16

检查服务器版本

cat /etc/redhat-release

是centos 7 / redhat 7 或以上版本的可以配置firewall

是centos 6 / redhat 6 及一下版本的需要配置iptables

检查firewall状态是否开启

systemctl status firewalld

没有开启的话需要开启firewalld

开启了就检查firewall规则
firewall-cmd --list-all

开启firewall 
PS:注意开启firewall要理解以下几点

1.刚开启firewall会禁止除22端口意外的端口访问,如果要开启的话那么要先确定好服务器需要开放业务的端口,开启firewall后立即开放这些端口,避免长时间禁止业务端口访问影响业务


查看端口使用情况
netstat -tnlp

2.firewall规则是没有禁止规则的,只能添加开放规则,删除规则就是禁止该规则

开启firewall服务,先一定要确定开放的端口!!!

systemctl unmask firewalld
systemctl enable firewalld
systemctl start firewalld

执行firewall-ssh.sh脚本,限制ssh端口访问


开放端口:例如:
开放 80端口
firewall-cmd --permanent --add-port=80/tcp

开放 1521端口
firewall-cmd --permanent --add-port=1521/tcp

配置好开放端口后,需要执行以下命令让上面两个开放端口配置生效


firewall-cmd --reload

限制端口只能允许部分ip访问,例如限制1521端口只能由10.32.40.103访问和限制1521端口只能由10.32.40.0/24网段访问如下,做参考

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.32.40.103" port protocol="tcp" port="1521" accept"
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.32.40.0/24" port protocol="tcp" port="1521" accept"

开放单个IP访问
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.2.3" accept"

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

centos / redhat 版本防火墙配置之firewall-cmd配置 的相关文章

  • CCF2021-9-19

    一共五道题目 xff0c 可以带参考书和纸笔进考场 xff0c 忘了带纸笔 xff0c 带了本参考书没用上 xff0c 总体做的情况不太好 第一题和第二题都是使用数组 xff0c 第一道题拿了满分 xff0c 第二题70 xff0c 后面数
  • go学习笔记(5)——字符串拼接方法

    字符串拼接清单 xff1a xff08 1 xff09 使用 43 61 运算符直接进行拼接 xff1a 需要注意的是 xff0c go语言拼接的两个对象必须得全部都是字符串类型 xff0c 否则会出现直接报类型不匹配的错误 xff0c 关
  • go学习笔记(6)——音乐播放器实现

    声明 xff1a 首先说明这个项目来自于许式伟的 Go语言编程 xff0c 书中也给出了详尽的源代码描述 xff0c 不过代码中还是存在一些问题 xff0c 首先说明一下所存在的问题 问题一 xff1a 音乐的播放结构体中定义了五个属性字段
  • Go格式化输出

    1 GO数据类型转化为JSON类型 函数原型 xff1a func Unmarshal data byte v interface err GO数据类型输出为JSON类型示例 package main import 34 encoding
  • C学习回顾1

    1 求下面程序的输出 include lt stdio h gt int main int i 61 43 printf 34 d n 34 printf 34 d 34 printf 34 d 34 i 4321 return 0 结果分
  • golang Unmarshal拿不全数据问题

    说明 xff1a 这个问题出现在后端调用json Unmarshal方法去解析数据库中存的数据时 xff0c 解析出来的结果中只能拿到部分数据 xff0c json格式经检查后正确无误 xff0c 同时也没有字段名出错等低级错误 首先来看要
  • Golang开发新手常犯的50个错误

    50 Shades of Go Traps Gotchas and Common Mistakes for New Golang Devs 原文地址 xff1a http devs cloudimmunity com gotchas and
  • Go学习之regexp包学习

    Go中regexp包主要存放的是处理正则表达式相关的结构和处理函数 xff0c 具体的函数原型可以在GOROOT中寻找相应的包查看 下面只是给出各个不同的函数的功能和使用方法 xff0c 正则表达式的基本概念可以查看正则表达式基本概念学习总
  • Go1.1.1新功能module的介绍及使用

    Go1 1 1版本发布 2018 08 24发布 已经过去几天 xff0c 从官方的博客中看到 xff0c 有两个比较突出的特色 xff0c 一个就是今天讲的module xff0c 模块概念 目前该功能还在试验阶段 xff0c 有些地方还
  • linux系统故障(一)之grub恢复

    linux系统故障 xff08 一 xff09 之grub恢复 前言 1 什么是linux系统故障 xff1f 2 什么是grub xff1f 3 grub坏了我们怎么恢复 xff1f 4 grub恢复的具体方法 xff1f 实验环境 本次
  • MSCOCO数据集下载安装---image_caption(内涵报错)

    参考博客 xff1a https blog csdn net ccbrid article details 79368639 在linux上 步骤 1 git clone cocoapi2 进入文件夹3 放入image和annotation
  • Ubuntu安装RTL8812AU无线网卡

    Ubuntu安装RTL8812AU无线网卡 下载资源解压并使用管理员权限 xff0c 运行以下指令重新插拔无线网卡 xff0c 安装成功 下载资源 链接 xff1a https pan baidu com s 161Pje1p27yuzDt
  • Linux线程--生产者消费者模型

    在生产者 消费者模型中 xff0c 主程序分别启动了生产者线程和消费者线程 xff0c 其中生产者线程不停的写入共享的循环缓冲区 xff0c 二消费者线程这不停的从缓冲区中取出数据 在生产者写入缓冲区时 xff0c 首先要获得互斥锁 xff
  • Android平台GDB调试环境搭建

    一 背景 Android系统采用GDB xff08 The GNU Project Debugger xff0c GNU工程调试器 xff09 作为原生程序的调试器 xff0c GDB调试源码的程序优势非常明显 xff1b 但Android
  • 1寸、2寸、小2寸的照片尺寸是多少

    1寸照片 xff0c 尺寸大小是 xff1a 2 5厘米 3 5厘米 xff0c 分辨率设成300像素 英寸 xff0c 这样最终得到的像素是 xff1a 295 413 小2寸照片 xff0c 尺寸大小是 xff1a 3 3厘米 4 8厘
  • React-Native 消息推送

    在这里我们可以选择大厂的推送 xff0c 优先使用极光推送 xff0c 下一篇将介绍如何使用阿里推送 使用说明 PS 真没想到极光大厂出的官方文档也有问题 xff0c 这里列出是最新版本修复可用版 创建新项目 react native in
  • 欢迎使用CSDN-markdown编辑器

    能力培养 与team leader讨论 xff0c 大抵将能力培养分成三类 业务能力 解决具体反馈的问题 xff1b 总结通用的解决方案 xff1b 从根本上改善根本问题技术能力 设计架构的能力 xff0c 注重性能的改善泛化能力 明确问题
  • 开发原则

    1 提供完整的数据 xff0c 不需要调用者进行额外的处理 2 测试 xff0c 保证比较对象要都是真实正确的 3 以业务需求为驱动 xff0c 兼顾系统架构升级
  • Windows下多台电脑共享剪切板的方法

    转自于 http www microsoft com china MSDN library WebServices WebServices WebServices mspx mfr 61 true
  • Cisco Packet Tracer模拟器使用

    第一篇 熟悉界面 一 设备的选择与连接 在界面的左下角一块区域 xff0c 这里有许多种类的硬件设备 xff0c 从左至右 xff0c 从上到下依次为路由器 交换机 集线器 无线设备 设备之间的连线 xff08 Connections xf

随机推荐

  • 各种路由器接口与连接方法

    转自于 http bbs pcsoft com cn thread 138952 1 4 html 路由器所在的网络位置比较复杂 xff0c 既可是内部子网边缘 xff0c 也可位于内 外部网络边缘 同时为了实现强大的适用性 xff0c 它
  • line vty 0 4 什么意思

    转自于 http hi baidu com rxlly blog item 9072bc397ae18bde7c1e71f6 html line vty 0 4是不是指启用5个telnet会话的意思 xff1f 那line vty 0 0是
  • 内网远程协助工具_分享几个常用的免费远程软件

    转载自 xff1a https blog csdn net weixin 39806779 article details 110962599 1 说到远程工具 xff0c 首先我们想到的是影子 Radmin 外网需要映射端口 xff0c
  • matlab实现牛顿迭代法求解非线性方程组

    http hi baidu com aillieo blog item 0800e2a10ac9a59647106493 html 已知非线性方程组如下 3 x1 cos x2 x3 1 2 61 0 x1 2 81 x2 43 0 1 2
  • 区别 chown和chmod的用法

    本人总是习惯使用chmod xff0c 而把chown混淆 chown就是修改 第一列内容的 xff0c chmod是修改 第3 4列内容的 chown用法 用来更改某个目录或文件的用户名和用户组的 chown 用户名 组名 文件路径 xf
  • Linux中安装新的包时错误提示

    错误1 E Could not open lock file var lib dpkg lock open 13 Permission denied E Unable to lock the administration directory
  • django框架简介

    主要内容 1 Django框架发展 2 Django架构 MTV模式 3 开发流程 4 开发实例 Poll python下各种框架 一个完整的Web应用框架包括下面功能的支持 服务发布 URL分发 模板支持 数据库处理 Python框架一般
  • 用VirtualBox打开VMware创建的虚拟机的方法

    方法一 xff1a 用VMware7 0以上版本 xff0c 自带的 ovftool exe 工具将 vmx 文件转化成 ovf 文件 命令格式 xff1a ovftool vmx文件完整路径 要存放ovf 文件的路径 注意 xff1a 源
  • 2019学习计划

    1 数据结构与算法 2 架构设计
  • org.apache.tomcat.util.modeler.BaseModelMBean.invoke 调用方法[manageApp]时发生异常

    org apache tomcat util modeler BaseModelMBean invoke 调用方法 manageApp 时发生异常 主要是因为Webservlet代码地址填写错误导致 xff0c 我总结了几点可能错误的情况
  • QT中目录与文件分离

    QDir dir fullPath QFileInfo file file 61 QFileInfo fullPath fullPath 61 file absolutePath
  • kali-win-kex 无法启动,kex kill, kex start, vncserver都无法启动的解决方案

    一行代码解决标题痛点 wsl set version kali linux span class token number 2 span 上述代码是将 kali 发行版的 wsl 设置为version 2 参考官方地址 xff1a 官网地址
  • 重磅!美国最新14类技术出口管制来了,想买的基本都买不到了

    根据2018年国会通过的 出口管制改革法案 xff08 Export Control Reform Act xff09 要求 xff0c 美国商务部工业安全署 xff08 Department of Commerce Bureau of I
  • Linux访问群晖NAS共享文件夹

    Linux访问群晖NAS共享文件夹 前提条件 启动NFS服务打开共享的文件夹Linux配置连接结果 前提条件 1 linux系统 xff0c 当前centos 7 2 NAS系统 xff0c 当前DS3615 启动NFS服务 高级设置 默认
  • 马上 2018 年了,该不该下定决心转型AI呢?

    本文授权转自知乎 如此火爆的AI xff0c 会不会像Android和iOS一样 xff0c 五年后归于平淡 xff1f 转型AI真的有必要吗 xff1f 2017年 xff0c AI就像一个点石成金的神器 xff0c 所有的行业 xff0
  • Ubuntu开机进入tty1

    Ubuntu开机进入tty1 Ubuntu是常用的Linux发行版 其中 xff0c Ubuntu desktop XUbuntu LUbuntu等安装的过程中 xff0c 会安装图形界面 xff0c 而Ubuntu server xff0
  • Windows终端的美化

    Windows终端的美化 需要下载Windows Terminal Preview如果没有就上Windows store上面下载一个 xff1b 下载以后在桌面右键打开终端 xff1a 打开设置 xff1a 找到默认值 xff1a 找到外观
  • Linux上的文件类型与默认图标(转)

    发布时间 xff1a 2018 12 12 17 43 09 点击次数 xff1a 2598 引言 也许小伙伴们对 Linux 已经有一定程度的了解 xff0c 或者已经是一名能够在工作和生活中活用它的 Linux 用户了 随着桌面环境的不
  • 平衡二叉树

    满二叉树一定是一颗平衡二叉树 平衡二叉树 xff1a 对于任意一个节点 xff0c 左子树和右子树的高度差不能超过1 平衡二叉树的高度和节点数量之间的关系也是O xff08 logn xff09 的 节点的高度等于左右子树中最高的节点的高度
  • centos / redhat 版本防火墙配置之firewall-cmd配置

    检查服务器版本 cat etc redhat release 是centos 7 redhat 7 或以上版本的可以配置firewall 是centos 6 redhat 6 及一下版本的需要配置iptables 检查firewall状态是