CentOS7中防火墻的一些常用配置介紹
centos 7中防火墻是一個非常的強大的功能了,但對于centos 7中在防火墻中進行了升級了,下面我們一起來詳細的看看關(guān)于CentOS7中防火墻的一些常用配置。
# 啟動 systemctl start firewalld # 查看狀態(tài) systemctl status firewalld # 停止關(guān)閉 systemctl disable firewalld systemctl stop firewalld # 把一個源地址加入白名單,以便允許來自這個源地址的所有連接 # 這個在集群中使用常見 # 設(shè)置后利用firewall-cmd --reload更新防火墻規(guī)則 firewall-cmd --add-rich-rule 'rule family="ipv4" source address="192.168.1.215" accept' --permanent firewall-cmd --reload # 特定域內(nèi)的用戶通過ssh可以連接,24標識255.255.255.0 firewall-cmd --remove-service=ssh --permanent firewall-cmd --add-rich-rule 'rule family=ipv4 source address=172.16.30.0/24 service name=ssh accept' --permanent firewall-cmd --reload firewall-cmd --list-all # 將一個用戶加入白名單 firewall-cmd --add-lockdown-whitelist-user=hadoop --permanent firewall-cmd --reload # 將用戶id從白名單中去掉 firewall-cmd --remove-lockdown-whitelist-uid=uid firewall-cmd --reload # 查看所有打開的端口: firewall-cmd --list-ports # 在某個區(qū)域打開端口 firewall-cmd --zone=public --add-port=8080/tcp --permanent # 關(guān)閉端口 firewall-cmd --remove-port=465/tcp # 打開服務(wù),參見/etc/firewalld 目錄下services文件夾中的服務(wù),可以配置 firewall-cmd --permanent --zone=public --add-service=samba firewall-cmd --add-service=http --permanent firewall-cmd --reload # 關(guān)閉服務(wù) firewall-cmd --zone=public --remove-service=samba firewall-cmd --reload
官方文檔以及常用參考:
https://www.server-world.info/en/note?os=CentOS_7&p=firewalld
以上所述是小編給大家介紹的CentOS7中防火墻的一些常用配置介紹,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
相關(guān)文章
紅帽RHEL8和7的區(qū)別對比分享(Centos8與7參照redhat)
這篇文章主要介紹了紅帽RHEL8和7有什么區(qū)別(Centos8與7參照redhat),包括紅帽RHEL8和RHEL7功能區(qū)別對比和RHEL8額外新功能新特性,對紅帽RHEL8和7相關(guān)知識感興趣的朋友跟隨小編一起看看吧2023-01-01Linux設(shè)置虛擬內(nèi)存的教學與實戰(zhàn)教程
這篇文章主要給大家介紹了關(guān)于Linux設(shè)置虛擬內(nèi)存教學與實戰(zhàn)的相關(guān)資料,文中通過示例代碼以及圖文介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧2019-03-03