Linux怎么删除tcp服务器端口,linux – firewalld端口在删除端口和服务后仍...

我已经创建了一个脚本来安装和配置Centos 7上的firewalld.

大多数规则都正常工作,但在运行nmap扫描时,SSH端口仍显示为Open.我知道这不是什么大不了的事情,改变端口只是默默无闻的安全,但想知道原因.

firewall-cmd --zone=dmz --add-masquerade --permanent

firewall-cmd --zone=dmz --add-interface=eth0

firewall-cmd --zone=internal --add-port=${MONGO}/tcp --permanent

firewall-cmd --zone=internal --add-port=${CHAT}/tcp --permanent

firewall-cmd --zone=internal --add-port=${NFS_CLIENT}/tcp --permanent

firewall-cmd --zone=internal --add-port=${NODE_EX}/tcp --permanent

firewall-cmd --zone=dmz --add-forward- port=port=${22}:proto=tcp:toport=${22123} --permanent

firewall-cmd --zone=dmz --add-port=${RSSH}/tcp --permanent --permanent

Starting Nmap 7.40 ( https://nmap.org ) at 2017-10-04 17:33 BST

Nmap scan report for

Host is up (0.45s latency).

Not shown: 997 filtered ports

PORT STATE SERVICE

22/tcp open ssh

8083/tcp open us-srv

8086/tcp closed d-s-n

sudo firewall-cmd --list-all

dmz (active)

target: default

icmp-block-inversion: no

interfaces: eth0 eth1

sources:

services:

ports: 22123/tcp 8086/tcp 8083/tcp

protocols:

masquerade: yes

forward-ports: port=22:proto=tcp:toport=22123:toaddr=

source-ports:

icmp-blocks:

rich rules:

欢迎所有想法.谢谢

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值