Linux防火墙常用命令

Linux防火墙常用命令

1、基本命令

Centos7默认安装了firewalld,如果没有安装的话,可以使用 yum install firewalld firewalld-config进行安装。

  1. 开启防火墙:systemctl start firewalld

  2. 关闭防火墙:systemctl stop firewalld

  3. 查看防火墙状态:systemctl status firewalld

  4. 重启命令: firewall-cmd --reload

  5. 设置开机启动:systemctl enable firewalld

  6. 查看帮助:firewall-cmd --help

2、指定区域打开端口

  1. 查看防火墙所有开放的端口

    firewall-cmd --zone=public --list-ports

  2. 开放端口

    firewall-cmd --zone=public --add-port=80/tcp(永久生效再加上 --permanent)
    firewall-cmd --zone=public --add-port=80/tcp --permanent

    ​ 说明:
    ​ –zone 作用域
    ​ –add-port=8080/tcp 添加端口,格式为:端口/通讯协议
    ​ –permanent #永久生效,没有此参数重启后失效
    ​ 注意:开启后需要重启防火墙才生效 命令: firewall-cmd --reload

  3. 检查端口被哪个进程占用

    netstat -lnpt |grep 端口号

  4. 关闭防火墙
    ​ 如果要开放的端口太多,嫌麻烦,可以关闭防火墙,安全性自行评估
    systemctl stop firewalld.service

你可能感兴趣的:(linux,linux,服务器,运维)