亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

淺談簡單使用CentOS7防火墻及開放端口

2024-09-01 13:55:34
字體:
來源:轉載
供稿:網友

概述(官方有更為詳細的說明哦)

Firewalld提供動態管理的防火墻,支持網絡/防火墻區域,用于定義網絡連接或接口的信任級別。它支持IPv4,IPv6防火墻設置,以太網橋和IP集。運行時和永久配置選項分開。它還為服務或應用程序提供了直接添加防火墻規則的接口。

既然是簡單使用, 那必須教會你怎么查看防火墻狀態, 以及防火墻的關閉和開啟之類的, 我們都知道那既然防火墻都開啟了, 那么它必定是有一些端口的限制, 不能說你想通過哪些端口就通過哪些端口, 就能訪問到我們的主機(也就是服務器了), 換句說話, 我開放了哪些端口, 你才可以通過我開放的這些端口對我的主機進行訪問, 要不然我們還要防火墻干嘛, 誰想進來就進來(還是通過任意端口), 防火墻不就成了擺設不成, 說到防火墻要還要多說一句, 防火墻有軟件層面的和物理設置層面的(網絡內的一臺專業物理設備), 那我們這里是所說的是軟件層面的防火墻也就是Firewalld, CentOS7以下版本普遍使用的軟件防火墻是Firewalld, 為什么說是CentOS7以下版本普遍使用的呢? 這是因為之前的CentOS版本都是使用的iptables防火墻, 那要往深處說, 這就要追溯到CentOS7的發展歷程及RedHad之間的關系啦, 扯遠了哈, 我們使用防火墻的主要目的是對我們的主機進行安全管理, 其中主要的一部分就是端口管理了!

查詢防火墻狀態

shell

# systemctl status firewalld

execute

[warnerwu@localhost ~]$ systemctl status firewalld● firewalld.service - firewalld - dynamic firewall daemon  Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)  Active: inactive (dead)   Docs: man:firewalld(1)

啟動防火墻

注意:防火墻只有管理員或管理員用戶組有權限進行管理操作, 普通用戶則不可以

shell

# systemctl start firewalld

execute

[root@localhost~]# systemctl start firewalld[root@localhost~]#

你會發現什么也沒有, 玩 linux 或 osx 系統的小伙伴都知道, 沒有提示那就是最好的提示, 說明已經成功啦, 有提示時則一會有問題哦

再次查看防火墻狀態

shell

# systemctl status firewalld

execute

[root@localhost ~]# sudo systemctl status firewalld● firewalld.service - firewalld - dynamic firewall daemon  Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)  Active: active (running) since 五 2018-09-07 00:04:55 CST; 5min ago   Docs: man:firewalld(1) Main PID: 11339 (firewalld)  CGroup: /system.slice/firewalld.service      └─11339 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z systemd[1]: Starting firewalld - dynamic firewall daemon...9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z systemd[1]: Started firewalld - dynamic firewall daemon.9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: ICMP type 'beyond-scope' is not supported by the kernel for ipv6.9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: beyond-scope: INVALID_ICMPTYPE: No supported ICMP type., ignorin...-time.9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: ICMP type 'failed-policy' is not supported by the kernel for ipv6.9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: failed-policy: INVALID_ICMPTYPE: No supported ICMP type., ignori...-time.9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: ICMP type 'reject-route' is not supported by the kernel for ipv6.9月 07 00:04:55 izj6c3bcx7adgva5dda2e0z firewalld[11339]: WARNING: reject-route: INVALID_ICMPTYPE: No supported ICMP type., ignorin...-time.Hint: Some lines were ellipsized, use -l to show in full.

嗯嗯, 你會發現在已經在運行啦, 就是這樣子哦, 還要多說一句, 那如果你對 CentOS7 或 RedHat7 足夠了解的話, 你會很熟悉 systemctl是個什么東東, 她呀, 就是系統服務管理工具, 是系統工具, 用來管理系統服務的, 就這么理解就可以不會錯的! 之前的CentOS版本都是使用的 service 進行系統服務管理的哦, 關于更多 systemctl 或 service 的信息請動手 百度 或 Google, 我們簡單的說完了, 查看防火墻狀態以及怎么啟動防火墻, 那我們的就來說說怎么來開放端口!

查看防火墻開放端口列表

防火墻的端口管理是通過 firewall-cmd 命令來進行管理的哦, 這一點必須要明確, 也是你管理系統端口的關鍵所在, 嗯嗯, 是她, 是她, 就是她, 她就是這么的如此風騷, 哈哈, 你拿她一點辦法都沒有, 不你可以把她玩的服服貼貼的, 什么呀!你想多了, 我什么也沒有說哦, 是你自己這樣想的~

shell

# firewall-cmd --list-all

execute

[root@localhost ~]# firewall-cmd --list-allpublic target: default icmp-block-inversion: no interfaces: sources: services: ssh dhcpv6-client ports: protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:

你會發現它如此空曠, 沒有任何開放端口, 嗯, 這是一臺新裝linux系統, 你的也許會跟我這個一樣, 也許會不一樣, 這個要注意一下

添加開放端口到防火墻

比如我們讓80端口開放, 其它用戶可以訪問我的站點

shell

// Step1: 加入開放端口到配置文件# firewall-cmd --zone=public --add-port=80/tcp --permanent--zone=public 添加時區--add-port=80/tcp 添加端口--permanent 永久生效// 加載防火墻新配置文件( 以 root 身份輸入以下命令,重新加載防火墻,并不中斷用戶連接,即不丟失狀態信息. )firewall-cmd --reload

再次查看防火墻開放端口列表

shell

# firewall-cmd --list-all

execute

[root@localhost ~]# firewall-cmd --list-allpublic target: default icmp-block-inversion: no interfaces: sources: services: ssh dhcpv6-client ports: 80/tcp protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:

這次你會發現 ports 對應的多了一個 80/tcp, 那說明就已經添加到了防火墻開放列表中了

1、firewalld的基本使用

啟動: systemctl start firewalld
關閉: systemctl stop firewalld
查看狀態: systemctl status firewalld
開機禁用 : systemctl disable firewalld
開機啟用 : systemctl enable firewalld

2.systemctl是CentOS7的服務管理工具中主要的工具,它融合之前service和chkconfig的功能于一體。

啟動一個服務:systemctl start firewalld.service
關閉一個服務:systemctl stop firewalld.service
重啟一個服務:systemctl restart firewalld.service
顯示一個服務的狀態:systemctl status firewalld.service
在開機時啟用一個服務:systemctl enable firewalld.service
在開機時禁用一個服務:systemctl disable firewalld.service
查看服務是否開機啟動:systemctl is-enabled firewalld.service
查看已啟動的服務列表:systemctl list-unit-files|grep enabled
查看啟動失敗的服務列表:systemctl --failed

3.配置firewalld-cmd

查看版本: firewall-cmd --version
查看幫助: firewall-cmd --help
顯示狀態: firewall-cmd --state
查看所有打開的端口: firewall-cmd --zone=public --list-ports
更新防火墻規則: firewall-cmd --reload
查看區域信息: firewall-cmd --get-active-zones
查看指定接口所屬區域: firewall-cmd --get-zone-of-interface=eth0
拒絕所有包:firewall-cmd --panic-on
取消拒絕狀態: firewall-cmd --panic-off
查看是否拒絕: firewall-cmd --query-panic

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久人人看视频| 亚洲色图五月天| 国产成人精品久久二区二区| 国产精品视频久久久久| 欧美日韩在线看| 国产一区二区美女视频| 欧美日韩高清区| 亚洲欧洲黄色网| 精品久久久91| 久热精品在线视频| 国产成人高潮免费观看精品| 日韩精品一区二区三区第95| 国产亚洲精品91在线| 色婷婷**av毛片一区| 成人啪啪免费看| 欧美精品免费看| 久久久国产视频91| 国产精品大陆在线观看| 国产91色在线|| 色偷偷9999www| 精品国产999| 日产精品久久久一区二区福利| 中文字幕一区日韩电影| 欧美激情亚洲激情| 色噜噜国产精品视频一区二区| 日本精品免费观看| 欧美影院在线播放| 日韩在线视频免费观看高清中文| 国产丝袜一区二区三区| 综合网中文字幕| 色老头一区二区三区| 久久久久一本一区二区青青蜜月| 亚洲第一视频网站| 668精品在线视频| www.日本久久久久com.| 亚洲福利在线播放| 国产香蕉一区二区三区在线视频| 国产在线观看一区二区三区| 夜夜狂射影院欧美极品| 亚洲国产精品一区二区三区| 国产精品精品视频一区二区三区| 久久综合伊人77777尤物| 久久久综合免费视频| 精品免费在线观看| 正在播放欧美一区| 日韩免费av片在线观看| 国产精品成人免费电影| 伊人激情综合网| 久久精品国产久精国产一老狼| 亚洲一区二区日本| 最近的2019中文字幕免费一页| 久久久久久久久亚洲| 国产精品亚发布| 国产精品美女午夜av| 欧美黄色免费网站| 麻豆精品精华液| 亚洲精品久久视频| 亚洲人成电影网站色| 91精品久久久久久久久久久| 国产精品va在线| 日韩av在线网| 欧美猛交免费看| 欧美专区中文字幕| 中文字幕一区电影| 欧美色xxxx| 成人午夜在线视频一区| 欧美亚洲在线观看| 91久久久久久久久久久| 国产va免费精品高清在线| 色偷偷av一区二区三区乱| 91精品国产电影| 欧美激情视频在线| 亚洲精品99久久久久中文字幕| 欧美国产在线电影| 国产美女精品视频免费观看| 日韩av在线播放资源| 欧美性猛交xxxx偷拍洗澡| 国产精品视频大全| 欧洲美女免费图片一区| 亚洲精品国产精品自产a区红杏吧| 国产中文字幕91| 亚洲欧美自拍一区| 91天堂在线观看| 国产精品高精视频免费| 国产精品99久久久久久人| 日韩高清av在线| 成人免费午夜电影| 欧美日韩成人在线观看| 海角国产乱辈乱精品视频| 欧洲成人午夜免费大片| 亚洲欧美综合v| 国产精品久久久久久久久久久不卡| 成人免费网站在线观看| 亲爱的老师9免费观看全集电视剧| 91免费的视频在线播放| 国产精品福利在线观看| 国产性色av一区二区| 亚洲免费影视第一页| 中文国产成人精品| 成人网页在线免费观看| 午夜精品久久久久久久99热浪潮| 精品国产老师黑色丝袜高跟鞋| 欧美人在线观看| 永久免费精品影视网站| 中文字幕9999| 亚洲在线免费看| 亚洲国产三级网| 色中色综合影院手机版在线观看| 亚洲国产天堂网精品网站| 色综合久综合久久综合久鬼88| 久久久久久com| 另类专区欧美制服同性| 91丨九色丨国产在线| 亚洲香蕉伊综合在人在线视看| 97视频在线观看成人| 国产精品欧美日韩| 青青久久av北条麻妃海外网| 欧美专区在线播放| 欧美国产在线视频| 一区二区三区视频观看| 97国产suv精品一区二区62| 色视频www在线播放国产成人| 亚洲成在人线av| 一夜七次郎国产精品亚洲| 亚洲成av人片在线观看香蕉| 萌白酱国产一区二区| 欧美专区福利在线| 久久久97精品| 中文字幕亚洲无线码在线一区| 中文字幕一区电影| 国产精品一香蕉国产线看观看| 国产亚洲a∨片在线观看| 欧美孕妇与黑人孕交| 在线精品高清中文字幕| 国产午夜精品美女视频明星a级| 日韩精品中文字幕在线观看| 亚洲国产97在线精品一区| 欧美精品一本久久男人的天堂| 中文字幕亚洲一区二区三区| 在线日韩精品视频| 久久久久久亚洲| 欧美日韩国产在线看| 亚洲精品98久久久久久中文字幕| 亚洲第一国产精品| 日韩在线资源网| 亚洲免费影视第一页| 久久久精品影院| 日韩精品免费在线视频| 久久久久久亚洲精品| 日韩经典第一页| 国产精品亚洲综合天堂夜夜| 日韩精品黄色网| 欧美一区二三区| 欧美电影在线观看| 久久激情视频免费观看| 亚洲美女免费精品视频在线观看| 国产一区二区三区在线| 欧美最猛性xxxxx(亚洲精品)| 黄色成人在线播放| 日韩在线中文字| 一区二区三区无码高清视频| 国产精品一区二区电影| 国产一区二区精品丝袜| 91精品国产综合久久男男|