- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- centos7 linux防火墻基本命令
在centos 7中,引入了新的防火墻服務(wù)f(shuō)irewall,但其依然是構建在iptables基礎上的,其關(guān)系如下圖:
圖片來(lái)源于網(wǎng)絡(luò ),侵刪
今天分享下firewall的常用管理命令
安裝 => [root@zabbix ~]# yum install firewalld 啟用 => [root@zabbix ~]# systemctl start firewalld 狀態(tài) => [root@zabbix ~]# systemctl status firewalld 禁用 => [root@zabbix ~]# systemctl disable firewalld 停止 => [root@zabbix ~]# systemctl stop firewalld 自啟 => [root@zabbix ~]#systemctl enable firewalld.service
添加22端口
[root@zabbix ~]#firewall-cmd --zone=public --add-port=22/tcp --permanent (permanent參數表示永久生效)
刪除22端口
[root@zabbix ~]#firewall-cmd --zone= public --remove-port=22/tcp --permanent
ICMP回顯打開(kāi)和關(guān)閉(ping)
[root@zabbix ~]#firewall-cmd --permanent --remove-icmp-block=echo-request [root@zabbix ~]#irewall-cmd --permanent --add-icmp-block=echo-request
規則生效
[root@zabbix ~]#firewall-cmd --reload
查看網(wǎng)卡所屬區域
[root@zabbix ~]#firewall-cmd --get-zone-of-interface=ens32
查看端口開(kāi)放列表
查看所有區域的信息
rich rules用于實(shí)現更強的功能,如日志syslog和auditd、端口轉發(fā)、偽裝和限制速率等,或者是實(shí)現更為詳細的允許/限制條件
如開(kāi)放指定端口給指定的IP
[root@zabbix ~]#firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.3.10" port protocol="tcp" port="22" accept" 即只有192.168.3.10可以訪(fǎng)問(wèn)本地的22端口
后面我們會(huì )分享更為詳細的rich rules知識
文章來(lái)源:https://news.cndns.com/article/10576【上云季-1折驚爆價(jià)】香港/美國高性能云服務(wù)器27元起秒殺專(zhuān)場(chǎng),上云必備,火爆開(kāi)搶>>點(diǎn)擊查看詳情<<
【全球云-高性能限量搶】高性能云主機好用能省,高性能高配置高儲存,輕松解鎖云端場(chǎng)景>>點(diǎn)擊查看詳情<<
【服務(wù)器-特價(jià)服務(wù)器】新購指定配置可享受限時(shí)特惠7折。每個(gè)用戶(hù)不限臺數 低至280元月>>點(diǎn)擊查看詳情<<
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系QQ:712375056。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站