防火墙的开启、关闭以及开放端口
最近数据库数据被劫持,所以想到加强信息的安全,开启防火墙,只允许本地远程连接等,这里是CentOS防火墙的方法
防火墙开启
systemctl start firewalld
防火墙关闭
systemctl stop firewalld
查询已开放的端口
netstat -anp
查询指定端口是否已开
firewall-cmd --query-port=8080/tcp
查看防火墙状态
systemctl status firewalld
若遇到无法开启
- 先用:
systemctl unmask firewalld.service
- 然后:
systemctl start firewalld.service
添加指定需要开放的端口:
firewall-cmd --add-port=8080/tcp --permanent
重载入添加的端口:
firewall-cmd --reload
查询指定端口是否开启成功:
firewall-cmd --query-port=8080/tcp
移除指定端口:
firewall-cmd --permanent --remove-port=8080/tcp