Linux自带防火墙基本使用

2023-05-16

文章目录

    • 四、Linux自带防火墙
        • 1. 查看linux的防火墙状态
        • 2. 查看已经对外开放的端口
        • 3. 开放端口 重载防火墙配置
        • 4. filewalld常用命令

四、Linux自带防火墙

前言: CentOS7 端口的开放关闭查看都是用防火墙来控制的

1. 查看linux的防火墙状态

### 查看防墙状态
[root@8 ~]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
   Active: active (running) since Sun 2021-07-11 09:16:03 CST; 1 weeks 2 days ago
     Docs: man:firewalld(1)
 Main PID: 29961 (firewalld)
    Tasks: 2
   Memory: 30.9M
   CGroup: /system.slice/firewalld.service
           └─29961 /usr/bin/python2 -Es /usr/sbin/firewalld --nofork --nopid

Jul 11 09:16:03 8.140.135.169 systemd[1]: Starting firewalld - dynamic firewall daemon...
Jul 11 09:16:03 8.140.135.169 systemd[1]: Started firewalld - dynamic firewall daemon.
Jul 11 09:16:03 8.140.135.169 firewalld[29961]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future rel...ling it now.
Jul 11 09:36:08 8.140.135.169 firewalld[29961]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future rel...ling it now.
Jul 11 10:56:40 8.140.135.169 firewalld[29961]: WARNING: ALREADY_ENABLED: 80:tcp
Jul 11 10:57:08 8.140.135.169 firewalld[29961]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future rel...ling it now.
Jul 11 10:57:41 8.140.135.169 firewalld[29961]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future rel...ling it now.
Jul 12 09:01:08 8.140.135.169 firewalld[29961]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future rel...ling it now.
Jul 12 10:46:25 8.140.135.169 firewalld[29961]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future rel...ling it now.
Hint: Some lines were ellipsized, use -l to show in full.

在这里插入图片描述

2. 查看已经对外开放的端口

### 查看已开放端口
[root@8 ~]# firewall-cmd --list-all
public
  target: default
  icmp-block-inversion: no
  interfaces: 
  sources: 
  services: dhcpv6-client ssh
  ports: 80/tcp 443/tcp 22/tcp 68/tcp 3306/tcp 6379/tcp
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 
	
[root@8 ~]# 

在这里插入图片描述

3. 开放端口 重载防火墙配置

例如需要开放9876端口

## 增加9876 对外端口
[root@8 ~]# firewall-cmd --zone=public --add-port=9876/tcp --permanent
success
## 重新加载防火墙
[root@8 ~]# firewall-cmd --reload
success
##
命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
firewall-cmd --reload 并不中断用户连接,即不丢失状态信息

4. filewalld常用命令

## 1.配置firewalld-cmd
查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic

## 2. firewalld的基本使用
启动:systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld
开机禁用 : systemctl disable firewalld
开机启用 : systemctl enable firewalld

## 3.
启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
查看启动失败的服务列表:systemctl --failed


本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Linux自带防火墙基本使用 的相关文章

随机推荐

  • ODL集群搭建——带你玩转纯实验

    https www sdnlab com 19925 html
  • 传统交换机或路由器与OpenFlow交换机区别

    OpenFlow交换机分为 xff1a 纯of交换机 xff08 of only xff09 和支持of交换机 xff08 of enable xff09 前者仅需要支持必备行动 xff0c 后者还可以支持NORMAL xff08 NORM
  • Windbg及Dump文件分析方法

    1 WinDbg 1 1WinDbg介绍 WinDbg全称Debugging Tools for Windows xff0c 是windows平台下的调试工具 获取Windbg的三种途径 xff1a xff08 1 xff09 在Visua
  • hadoop实现单表和多表关联

    转载请注明 xff1a http hanlaiming freetzi com p 61 123 在mapreduce上编写简单应用后 xff0c 开始学习稍微高级一点的单表关联和多表关联 在学习过程中我参考了这篇文章 xff0c 谢谢ht
  • 第一个C++程序

    第一个C 43 43 程序 一般每个程序员的第一个C 43 43 程序都从 Hello world 开始 xff0c 不多说 xff0c 直接上代码 include lt iostream gt using namespace std in
  • 《自己动手写操作系统》初学笔记------软盘第一扇区写入问题解决方案

    这个学期刚刚学习了操作系统这门课 xff0c 我始终相信计算机学科是一门注重实践的学科 xff0c 从实践中感受学习计算机知识的快乐才是真谛 xff0c 恰巧让我碰到了 自己动手写操作系统 这本书 xff0c 刚一遇见很是兴奋 xff0c
  • CAS单点登录学习笔记二之部署CAS Server

    CAS Server 服务器部署 b 简介 b CAS Server 是一套基于 Java 实现的服务 xff0c 该服务以一个 Java Web Application 单独部署在与 servlet2 3 兼容的 Web 服务器上 xff
  • STM32标准库的引入视频课程-第3季第6部分-朱有鹏-专题视频课程

    STM32标准库的引入视频课程 第3季第6部分 1017人已学习 课程介绍 本课程是 朱有鹏老师单片机完全学习系列课程 第3季第6个课程 xff0c 本课程详细讲解了STM32官方新标准库3 5版本 xff0c 从理论到实践 xff0c 从
  • VMware虚拟机开机黑屏一系列问题解决方法

    VMware虚拟机开机黑屏一系列问题解决方法 虚拟机一开机就是黑屏 xff0c 网上看了很多方法 xff0c 都是以管理员身份运行VMware 或者是以管理员身份打开cmd 输入netsh winsock reset xff0c 再重启计算
  • vmware workstation vmx进程结束不了!!!

    打开任务管理器会看到有一个这个进程 xff0c 使用vmware的时候出现死机情况 xff0c 然后使用任务管理器结束vmware进程 xff0c 之后却发现资源监视器中有一个vmware vmx exe进程始终关不掉 xff0c 获得管理
  • 形式化方法课程学习笔记(一)|Cop的安装以及简单使用

    一 Cop的介绍以及安装 1 Cop介绍 Coq是一个著名的 xff0c 也被广泛使用的正式证明管理系统 它提供了一种正式的语言来编写数学定义 可执行的算法和定理 xff0c 以及用于机器检查证明的半交互式开发的环境 有关Coq的更多信息
  • 虚拟机共享文件夹制作|Ubuntu与本机文件共享

    一 引言 使用虚拟机 xff0c 经常出现想要把主机文件复制到虚拟机中 xff0c 或者是相反的情况 xff0c 一般来说是不能直接复制的 xff0c 另外个人感觉安装VMware tool的方式并不是很好 xff0c 似乎也容易出问题 x
  • VScode使用Remote - SSH插件实现远程服务器开发

    一 引言 最近做实验需要用到远程服务器开发 xff0c 在windows系统上可以下载Xshell PuTTY 来进行实验 xff0c 因为助教推荐使用VScode 43 Remote ssh来进行实验 xff0c 所以百度了怎么样来操作
  • YUV/RGB颜色空间转换公式

    经过调研 xff0c 最终选择以下转换公式 xff1a Jack Keith Video Demystified a Handbook for the Digital Engineer LLH Technology Publishing 3
  • c语言编程软件有哪些 Win7下用哪种C语言编译器

    C语言是一门历史很长的编程语言 xff0c 其编译器和开发工具也多种多样 xff0c 其开发工具包括编译器 xff0c 现举几个开发工具供大家选择 xff0c 当然也要根据自己的操作系统来选择适合自己的开发工具 好多刚开始接触c语言的朋友都
  • 大数据时代的图表可视化利器——highcharts,D3和百度的echarts

    还记得阿里巴巴那个令人澎湃激情的双十一吗 xff1f 还记得淘宝生动形象地把你的的消费历程一一地展示给你看吗 xff1f 还记得那些酷炫拽的it报告图表吗 xff1f 在这个大数据越来越盛行的年代 xff0c 怎样去表达一些用户的关系 xf
  • 在tinycorelinux上安装lxc,lxd (1)

    本文关键字 xff0c 在tinycorelinux上安装lxc xff0c lxd gcc4 4 self reference struct typedef 在前面的文章中我们讲到过内置虚拟化的os设计 xff0c 它可以使包括裸金属 x
  • STM32上第一个程序-GPIO控制LED-第3季第5部分-朱有鹏-专题视频课程

    STM32上第一个程序 GPIO控制LED 第3季第5部分 759人已学习 课程介绍 本课程是 朱有鹏老师单片机完全学习系列课程 第3季第5个课程 xff0c 从零开始带大家写代码控制板载LED xff0c 并且用三个版本的开发板都实现了功
  • Cas 5.3x cas-overlay-template用iframe实现登录跳转

    Cas 5 3x cas overlay template用iframe实现登录跳转 在上一篇Cas 5 3x 简单配置 xff0c 解决https访问的问题的基础上 xff0c 我尝试了一下如何用iframe实现登录和跳转 xff0c 因
  • Linux自带防火墙基本使用

    文章目录 四 Linux自带防火墙1 查看linux的防火墙状态2 查看已经对外开放的端口3 开放端口 重载防火墙配置4 filewalld常用命令 四 Linux自带防火墙 前言 xff1a CentOS7 端口的开放关闭查看都是用防火墙