centos8防火墙命令配置

一、防火墙服务
1、启动、关闭、重启防火墙服务。
    systemctl start  firewalld.service
    systemctl stop  firewalld.service
    systemctl restart  firewalld.service
2、显示防火墙的状态。
    systemctl status firewalld.service
3、开机启动防火墙。
    systemctl enable firewalld.service
4、开机时禁用防火墙。
    systemctl disable firewalld.service
5、查看防火墙是否开机启动。
    systemctl  is-enabled  firewalld.service
6、查看防火墙是否开机启动。
    systemctl  is-enabled  firewalld.service
7、查看已启动的服务列表。
    systemctl list-unit-files|grep enabled
8、查看启动失败的服务列表。
    systemctl  --failed
9、启动、停止、重启httpd服务。
    systemctl   start    httpd
    systemctl   stop     httpd
    systemctl   restart  httpd

二、防火墙配置
1、查看版本。
    firewall-cmd --version
2、查看帮助。
    firewall-cmd  --help
3、显示防火墙状态。
    firewall-cmd --state
4、查看所有打开的端口。
    firewall-cmd --zone=public --list-ports
5、查看区域信息
    firewall-cmd --get-active-zones
6、查看指定接口所属区域。
    firewall-cmd --get-zone-of-interface=eth0
7、拒绝所有包、取消拒绝状态、查看是否拒绝
    firewall-cmd --panic-on
    firewall-cmd --panic-off
    firewall-cmd --query-panic
8、开启3306端口,–permanent永久生效,没有此参数重启后失效。
    firewall-cmd --zone=public --add-port=3306/tcp --permanent   
9、重新载入,更新防火墙规则。
    firewall-cmd --reload
10、查看3306端口是否开放。
    firewall-cmd --zone=public --query-port=3306/tcp 
11、删除3306端口配置。
    firewall-cmd --zone=public --remove-port=3306/tcp --permanent 

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CentOS 8的防火墙配置文件是使用firewalld工具进行管理的。防火墙配置文件位于/etc/firewalld目录下,主要包括以下几个重要文件: 1. firewalld.conf:这个文件是防火墙的主要配置文件。可以设置一些全局的防火墙选项,如默认的防火墙区域、是否开启IPv6支持等。可以通过编辑这个文件来修改全局设置。 2. zones目录:这个目录存放了不同的防火墙区域配置文件。每个区域配置文件包含了该区域的规则集合。默认的区域配置文件有public.xml、trusted.xml、home.xml等。可以通过编辑这些文件来定义区域的规则。 3. services目录:这个目录存放了定义了不同服务的配置文件。每个服务配置文件包含了定义该服务的端口和协议等信息。可以通过编辑这些文件来自定义和管理服务的规则。 在CentOS 8中,使用firewall-cmd命令可以对防火墙进行动态配置。例如,可以使用以下命令添加一个新的防火墙区域: ``` firewall-cmd --permanent --new-zone=myzone firewall-cmd --permanent --zone=myzone --add-source=192.168.1.0/24 firewall-cmd --permanent --zone=myzone --add-service=http firewall-cmd --reload ``` 以上命令中,--permanent选项表示永久生效,--new-zone表示创建一个新的区域。通过--add-source和--add-service选项分别指定允许访问的源IP地址和服务。最后通过--reload命令使配置生效。 总结来说,CentOS 8的防火墙配置文件集中存放在/etc/firewalld目录下,其中firewalld.conf是主要配置文件,zones目录存放了不同区域的规则配置文件,services目录存放了定义了不同服务的配置文件。通过firewall-cmd命令可以对防火墙进行动态配置

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值