iptables规则备份和恢复
service iptables save 把规则保存在配置文件/etc/sysconfig/iptables文件中
也可以重定向到一个文件中iptables-save>/tmp/1.txt
ipatbles-restore </tmp/1.txt
可以恢复一个规则
重定向这种重启后不会保存
firewalld的9个zone
打开firewalled
systemctl disable iptables
systemctl stop iptables
systemctl enable firewalld
systemctl start firewalld
先关闭iptables,然后开启firewall
firewalled默认有9个zone
firewalld-cmd --get-zones
查看zone
firewalld-cmd --get-default-zones 查看默认的zone
九个zone:
drop 任何接收到的包都丢弃
block
public
external
dmz
work
home
internal
trusted
firewalld关于zone的操作
firewall-cmd --set–default-zone=work 设定默认zone为work
firewall-cmd --get-zone-of-interface=ens33 查指定网卡
firewalld关于service的操作
firewalld-cmd --zone=public --list-services 查看public下的服务
cron任务计划
crontab -e 制定一个任务计划
crontab -r 删除一个任务计划
crontab -l 列出任务计划列表
crontab -u 指定为某个用户添加任务计划
chkconfig
chkconfig --list 列出所有的服务以及每个级别的开启状态
systemd服务管理
centos7中,使用systemd而不再使用sysv,systemd支持多个服务并发启动,sysv只能一个一个的启动。
systemctl list-units 列出正在运行的unit
systemctl list-unit --all 列出所有的unit
systemctl list-units --type=service 列出状态为active的service
为了方便管理unit,增加了target概念
查看一个target所包含的unit :systemctl list-dependencies multi-user.target
查看系统默认target: systemctl get-default