CentOS7:配置防火墙

简介:CentOS7中的防火墙通常用于端口放行,我们可以通过配置规则,让CentOS7为我们安装的程序放行,很常见的比如80,8080,3306等,同时可以通过设置防火墙对一些端口的访问阻拦,比如勒索病毒经常攻击的415端口

那如何配置?

首先防火墙在CentOS是自带的组件,可以通过命令直接启动

查看状态

firewall-cmd --state

在这里插入图片描述

查看开放的端口

firewall-cmd --list-ports

在这里插入图片描述

可以看到开放的端口是:8080和3306

添加端口(临时)

firewall-cmd --add-port=80/tcp

*添加的端口是临时的,重启后恢复

在这里插入图片描述

添加端口(永久)

firewall-cmd --add-port=80/tcp --permanent #加入端口

firewall-cmd --reload #更新防火墙规则

firewall-cmd --list-ports #查看开放端口

在这里插入图片描述

为了验证确实生效了,此处重启防火墙,并查看开放端口,发现确实生效了

在这里插入图片描述

删除端口(临时)

firewall-cmd --remove-port=80/tcp

重启防火墙服务后恢复

删除端口(永久)

firewall-cmd --remove-port=80/tcp --permanent

firewall-cmd --reload

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值