开发人员需要了解的linux常用命令--9.防火墙

一、Centos7
1、查看防火墙状态
firewall-cmd --state 执行结果示例: running 或 not running
2、停止防火墙
systemctl stop firewalld.serviceservice firewalld stop
3、启动防火墙
systemctl start firewalld.serviceservice firewalld start
4、重启防火墙
systemctl restart firewalld.serviceservice firewalld restartfirewall-cmd --reload
5、禁止开机启动firewall
systemctl disable firewalld.service
6、设置开机启动防火墙
systemctl enable firewalld.service
7、查看防火墙规则
firewall-cmd --list-allvi /etc/firewalld/zones/public.xml
8、查询端口是否开放
firewall-cmd --query-port=8080/tcp
9、开放端口(修改后需重启防火墙)
firewall-cmd --permanent --add-port=8080/tcp
10、移除端口(修改后需重启防火墙)
firewall-cmd --permanent --remove-port=8080/tcp
10、参数解释
a、firwall-cmd:是Linux提供的操作firewall的一个工具;
b、–permanent:表示设置为持久;
c、–add-port:标识添加的端口;

二、Centos6.5
1、查看防火墙状态
service iptables status 执行结果示例: iptables: Firewall is not running.或 not running
2、停止防火墙
service iptables stop
3、启动防火墙(可能会提示无配置文件iptables: No config file.)
service iptables start
4、重启防火墙
service iptables restart
5、设置 永久关闭防火墙
chkconfig iptables off
6、取消 永久关闭防火墙
chkconfig iptables on
7、查询端口是否开放
service iptables status/etc/init.d/iptables status
8、开放端口(修改后需重启防火墙)
vim /etc/sysconfig/iptables
在最后一行增加如下内容:
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
如果开放范围端口(81–85):
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80:85 -j ACCEPT
10、移除端口(修改后需重启防火墙)
vim /etc/sysconfig/iptables
删除开放的对应端口那一行
11、参数说明
-A 添加一条规则
-p 指定是什么协议(有常用的tcp协议,也有udp,例如53端口的DNS)
-dport 目标端口,当数据从外部进行服务器为目标端口
-sport 数据从服务器出去,则为数据源端口使用
-j 指定是ACCEPT -接收 或者DROP不接收

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值