##linux 防火墙
### selinux设置
sestatus -v ***查看selinux运行状态
semanage fcontext -a -t httpd_sys_content_t '/home/deploy/share-portal(/.*)?' ***设置目录权限 nginx403错误
restorecon -Rv /home/deploy/share-portal ***刷新目录权限
永久关闭:
修改vim /etc/selinux/config 文件
将SELINUX=enforcing改为SELINUX=disabled
source /etc/selinux/config 使更改的配置立即生效
### iptables 设置
systemctl status iptables **查看状态
iptables -A INPUT -p tcp --dport 80 -j ACCEPT **运行80端口访问
systemctl restart iptables
### firewall设置
systemctl status firewalld **查看状态
firewall-cmd --zone=public --list-ports **查看开放的端口
firewall-cmd --zone=public --add-port=80/tcp --permanent **添加80为开放的端口(永久)
firewall-cmd --zone=public --remove-port=80/tcp --permanent **移除80为开放的端口(永久)
firewall-cmd --reload ***刷新权限