Linux防火墙操作说明

Linux像Windows一样,也会自带防火墙,如iptables、firewalld等,它们自身并不具备防火墙功能,他们的作用都是用于维护规则,只不过各自规则结构和使用方法不一样,真正利用规则进行过滤是由内核的netfilter完成的。

一、iptables

1、基本操作

service iptables status   --查看状态

service iptables restart  --重启防火墙

service iptables stop   --关闭防火墙,即时生效,重启后失效

service iptables start  --开启防火墙,即时生效,重启后失效

chkconfig iptables off  --关闭防火墙,永久生效,重启后仍有效

chkconfig iptables on   --开启防火墙,永久生效,重启后仍有效

2、开启端口

修改/etc/sysconfig/iptables文件,如添加以下内容:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

规则不要添加到防火墙配置的最后一行,可能导致防火墙启动失败,正确的应该是添加到默认的22端口这条规则的下面,添加完成后,要记得保存,然后重启防火墙,使规则生效。

二、firewalld

1、基本操作 

systemctl enable firewalld.service   --开机启用防火墙

systemctl disable firewalld.service  --开机禁用防火墙

systemctl start firewalld   --开启防火墙

systemctl stop firewalld    --关闭防火墙

systemctl status firewalld  --查看状态 running代表开启着,dead代表关闭着

2、开启端口

firewall-cmd --zone=public --add-port=80/tcp --permanent      --添加端口

firewall-cmd --zone=public --remove-port=80/tcp --permanent   --删除端口

firewall-cmd --reload  --设置好规则,必须重新加载使新规则生效

firewall-cmd --query-port=8080/tcp  --检查端口是否开放

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
抱歉,根据提供的引用内容,没有提到关于Linux防火墙的思维导图。但是,根据引用\[1\]和引用\[2\]的内容,可以总结出一些关于Linux防火墙操作命令和注意事项。systemctl是用于管理Linux中的服务的命令,可以对防火墙服务进行启动、停止、重启和查看状态等操作。firewall-cmd是专门用于控制防火墙的命令。为了保证系统安全,建议不要关闭服务器的防火墙。可以使用systemctl命令来开启、关闭、永久启用和永久禁用防火墙。另外,可以使用firewall-cmd命令来查看防火墙状态、开启、重启和关闭防火墙,以及开放指定端口。 #### 引用[.reference_title] - *1* [Linux丨常用命令&常用命令思维导图&常用设置](https://blog.csdn.net/yuezhenpeng/article/details/128216929)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [【黑客必备】Linux系统中防火墙Firewall操作详解(附上图示及说明)【一看就懂】](https://blog.csdn.net/m0_55710969/article/details/121280579)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [Linux常见命令附思维导图(持续更新)](https://blog.csdn.net/qq_42007020/article/details/107316258)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值