趟过 centos7 的坑

1、防火墙

使用service iptables status查看防火墙的状态时,无任何反应,且使用service iptables start也不能启动。后来发现在/etc/sysconfig目录下没有iptables文件(防火墙的策略一般都写在此文件中)。
原因:在新安装的Linux Centos7中的防火墙改成了firewall,使用iptables无作用,所有不存在/etc/sysconfig/iptables文件。
Linux防火墙相关操作

  1. 查看防火墙状态
firewall-cmd --state
  1. 重启防火墙:
systemctl restart firewalld.service 

或者

firewall-cmd --reload  
  1. 关闭防火墙:
systemctl stop firewalld.service 
  1. 禁止firewall开机启动
systemctl disable firewalld.service
  1. 查看监听(Listen)的端口
netstat -lntp
  1. 检查端口被哪个进程占用
netstat -lnp|grep 8080

二、端口

  1. 开放端口的方法如下:
    firewall-cmd --zone=public --add-port=80/tcp --permanent
    返回success为成功
    命令含义:
    1. –zone #作用域
    2. –add-port=80/tcp #添加端口,格式为:端口/通讯协议
    3. –permanent #永久生效
  2. 查看已开启的端口
firewall-cmd --list-ports  

你可能感兴趣的:(趟过 centos7 的坑)