防火墙命令
查看防火墙
systemctl status firewalld
关闭服务器
systemctl stop firewalld
启动防火墙
systemctl enable firewalld
永久关闭防火墙
systemctl disable firewalld
防护墙开放端口
firewall-cmd --zone=public --add-port=端口号/tcp --permanent
重写加载
firewall-cmd --reload
查看开发端口号
firewall-cmd --list-ports
移除端口号
firewall-cmd --zone=public --remove-port=端口号/tcp --permanent
查看监听的端口
netstat -lnpt
注意:CentOS7默认没有netstat命令,需要安装net-tools工具:yum install -y net-tools
查看端口使用情况
netstat -lnpt | grep 端口号
查看进程的信息
ps 进程id
终止进制
kill -9 进程id
查看所有的zone
firewall-cmd --get-zones
查看所有的service
firewall-cmd --get-services
开放ftp服务
firewall-cmd --add-service=ftp --permanent
移除ftp服务
firewall-cmd --remove-service=ftp --permanent
查看版本
firewall-cmd --version
查看状态
firewall-cmd --state