Linux 防火墙及端口配置

Ubuntu18:

测试:默认拒绝大部分端口
提示:端口修改后立即生效

sudo ufw status # 查看端口状态
sudo ufw disable # 关闭防火墙
sudo ufw enable # 打开防火墙
sudo ufw allow 3306 # 允许tcp/udp访问端口
sudo ufw deny 3306 # 禁止端口或服务访问
sudo ufw delete allow 3306 # 删除规则(或deny 3306)

CentOS7:

测试:默认拒绝大部分端口
提示:端口修改后要重启防火墙生效

systemctl status firewalld # 防火墙服务运行全部状态(是服务)
systemctl start firewalld # 开启防火墙服务(是服务)
systemctl stop firewalld # 停止防火墙服务(是服务)

firewall-cmd --state # 防火墙运行状态
firewall-cmd --reload # 重启防火墙
firewall-cmd --list-ports # 查看端口配置
firewall-cmd --list-all # 查看全部配置
firewall-cmd --zone=public --add-port=80/tcp --permanent # 开启端口,--zone=作用域,--add-port=80/tcp 添加端口,格式为:端口/通讯协议,--permanent 永久生效,没有此参数重启后失效。
firewall-cmd --zone=public --remove-port=9000/tcp --permanent # 删除端口协议

systemctl is-enabled firewalld.service # 查看服务是否开机启动
systemctl is-enabled firewalld # 查看服务是否开机启动
systemctl enable firewalld.service # 开机自启(.service可不加)
systemctl disable firewalld.service # 禁止开机自启(.service可不加)

参考链接:
Ubuntu开启防火墙端口
centos7 防火墙 开启端口 并测试

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值