Centos7_防火墙的常用配置(杂记)
Centos6和Centos7防火墙的区别
使用的工具不一样,Centos6使用的是Iptables而Centos7使用的则是Firewall
Iptables,用于过滤数据包,属于网络层防火墙
Firewall,允许那些服务可用,那些端口可用,属于更高一层的防火墙
Firewall基本操作
systemctl start firewalld //启动防火墙服务
systemctl stop firewalld //停止防火墙服务
systemctl restart firewalld //重启防火墙服务
systemctl enable firewalld //开机自启动防火墙服务
systemctl disable firewalld //禁止防火墙服务开机自启动
systemctl is-enabled firewalld.service;echo $? //检查防火墙是否开机自启动
firewall-cmd --state //查看防火墙的状态
firewall-cmd --list-all //查看防火墙规则
Firewall高级操作
参数解释:
firewall-cmd:linux提供操作firewall的命令行工具
--add-service=协议:防火墙添加一条允许某协议的规则
--add-port=端口号/TCP:防火墙添加一条允许某端口号访问的规则
--remove-service=协议:防火墙删除一条允许某协议的规则
--remove-service=端口号/TCP:防火墙删除一条允许某端口号访问的规则
--zone=作用于:指定此条规则的作用域
--permanent:若不指定此参数,重启firewall后则不保留添加的规则
--reload:重新载入防火墙的配置文件,使防火墙的规则生效
参数实例:
当我们开启防火墙之后,有些服务客户端就没有办法进行访问,这个时候我们就需要开启指定的端口或者服务
firewall-cmd --add-service=http //允许访问HTTP服务的流量通过
firewall-cmd --add-service=ftp //允许访问FTP服务的流量通过
firewall-cmd --remove-service=http //不允许访问HTTP服务的流量通过 firewall-cmd --remove-service=ftp //不允许访问FTP服务的流量通过
firewall-cmd --zone=work --add-port=/tcp //设置防火墙规则的作用于以及允许80端口的TCP协议流量的连接
firewall-cmd --permanent --zone=public --add-port=/tcp //设置防火墙规则的作用于为public允许通过21号端口的tcp连接,为永久生效
firewall-cmd --reload //重载防火墙配置
firewall-cmd --list-port //查看在public作用域中有哪些允许的端口访问
Firewall切换Iptables
1:首先要停止并开机禁用Firewall
systemctl stop friewalld
systemctl disable firewalld
2:安装并启用Iptables
3:查看Iptables的配置文件:
vi /etc/sysconfig/iptables //Iptables配置文件路径
Centos7_防火墙的常用配置(杂记)的更多相关文章
- Ubuntu 防火墙常用配置操作(ufw)【适用于 Debian 及其衍生版---Linux Mint、Deepin 等】-转
Ubuntu 防火墙常用配置操作(ufw)[适用于 Debian 及其衍生版---Linux Mint.Deepin 等] 点击访问
- centOS7.2防火墙常用配置(转)
centOS7.2防火墙常用配置 firewall-cmd --state #查看默认防火墙状态(关闭后显示not running,开启后显示running) systemctl stop fir ...
- Iptables 防火墙常用配置
转至:https://blog.csdn.net/lswzw/article/details/87971259 Iptables 防火墙常用配置 概念 命令行模式 查看 & 命令 -n:直接显 ...
- VMware中安装CentOS7网络配置静态IP地址,常用配置和工具安装
VMware中安装CentOS7网络配置静态IP地址,常用配置和工具安装在阿里云开源镜像地址下载镜像Index of /centos/7.2.1511/isos/x86_64/http://mirro ...
- Linux防火墙简介 – iptables配置策略
Linux防火墙简介 – iptables配置策略 Netfilter/iptables简介 要想真正掌握Linux防火墙体系,首先要搞清楚Netfilter和iptables的关系,Netfilte ...
- 【操作系统之十五】iptables黑白名单、自定义链、网络防火墙、常用动作
1.黑白名单当链的默认策略为ACCEPT时,链中的规则对应的动作应该为DROP或者REJECT,表示只有匹配到规则的报文才会被拒绝,没有被规则匹配到的报文都会被默认接受,这就是"黑名单&qu ...
- logback 常用配置详解<appender>
logback 常用配置详解 <appender> <appender>: <appender>是<configuration>的子节点,是负责写日志的 ...
- CentOS防火墙iptables的配置方法详解
CentOS系统也是基于linux中的它的防火墙其实就是iptables了,下面我来介绍在CentOS防火墙iptables的配置教程,希望此教程对各位朋友会有所帮助. iptables是与Linux ...
- 【转】logback logback.xml常用配置详解(三) <filter>
原创文章,转载请指明出处:http://aub.iteye.com/blog/1110008, 尊重他人即尊重自己 详细整理了logback常用配置, 不是官网手册的翻译版,而是使用总结,旨在更快更透 ...
随机推荐
- 激光炸弹 HYSBZ - 1218
激光炸弹 HYSBZ - 1218 Time limit:10000 ms Memory limit:165888 kB OS:Linux Source:HNOI2003 一种新型的激光炸弹,可以摧毁 ...
- mysql 排它锁之行锁、间隙锁、后码锁
MySQL InnoDB支持三种行锁定 行锁(Record Lock):锁直接加在索引记录上面,锁住的是key. 间隙锁(Gap Lock):锁定索引记录间隙,确保索引记录的间隙不变.间隙锁是针对事务 ...
- LeetCode H2O 生成
第1117题 现在有两种线程,氢 oxygen 和氧 hydrogen,你的目标是组织这两种线程来产生水分子. 存在一个屏障(barrier)使得每个线程必须等候直到一个完整水分子能够被产生出来. 氢 ...
- Java学习笔记--线程day01
线程的概念:一个线程是进程的顺序执行流: 同类的多个线程共享一块内存空间和一组系统资源,线程本身有一个供程序执行时的堆栈.线程在切换时负荷小,因此,线程也被称为轻负荷进程.一个进程中可以有多个线程. ...
- 内存取证工具-volatility、foremost
内存取证 1. 内存取证工具volatility 猜测dump文件的profile值 root@kali:~/CTF# volatility -f mem.vmem imageinfo Volatil ...
- Custom Diagrams
Custom Diagrams https://github.com/dbeaver/dbeaver/wiki/Custom-Diagrams You can create custom ER dia ...
- spring为类的静态属性实现注入
我们知道,正常情况下,spring的一个bean要依赖其他资源,如properties或其他bean,直接利用@Value或@Autowired就可以了.这两个注解就相当于spring applica ...
- IP安全,DDoS攻击、tearDrop攻击和微小IP碎片攻击
目录 arp安全 IP报文格式 DoS攻击 tear drop攻击 微小碎片攻击 IP欺骗,留后门 arp安全 以太网帧的type =0806 表示arp arp攻击:hack伪造arp应答包给tar ...
- 逆向学习周记-C语言空函数
实验环境:WIN7虚拟机 软件:VC6 首先在VC6里面写一个空函数Fun(): F7编译运行一下,没有出错,接着在函数处使用F9下断点,使程序运行到Fun函数时停下. 接着F5开始运行这个程序 程序 ...
- [C]链接和生存周期
链接和生存周期的区别: 链接是标识符的属性: 生存周期是对象的属性: 链接可以是外部(external),内部(internal)或没有(none): 生存周期可以是自动的.静态的,或已分配的(all ...