Linux防火墻firewall設(shè)置端口訪問(wèn)限制方式
更新時(shí)間:2024年10月15日 09:40:46 作者:Asui2233
在Linux系統(tǒng)中,firewall工具可以幫助用戶配置防火墻規(guī)則,實(shí)現(xiàn)對(duì)端口的精確限制,通過(guò)簡(jiǎn)單的命令,用戶可以開放或移除單個(gè)端口、批量處理端口規(guī)則、查看所有開放端口、允許或禁止特定IP或網(wǎng)段訪問(wèn)某端口等操作
Linux防火墻firewall設(shè)置端口訪問(wèn)限制
在Linux上,你可以使用firewall來(lái)配置防火墻規(guī)則,以實(shí)現(xiàn)對(duì)端口的限制。
設(shè)置端口限制規(guī)則的一般步驟
- 開放單個(gè)端口
firewall-cmd --permanent --add-port=3306/tcp
- 移除單個(gè)端口
firewall-cmd --permanent --remove-port=3306/tcp
- 批量開放端口
firewall-cmd --permanent --add-port=2000-2100/tcp
- 批量移除
firewall-cmd --permanent --remove-port=2000-2100/tcp
- 查看所有開放的端口
firewall-cmd --list-ports
- 允許指定IP訪問(wèn)3306端口(如果要禁止 accept改為reject)
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.72.152" port protocol="tcp" port="3306" accept"
- 允許指定網(wǎng)段訪問(wèn)3306端口(如果要禁止 accept改為reject)
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.72.0/24" port protocol="tcp" port="3306" accept"
- 查看已經(jīng)添加的規(guī)則
firewall-cmd --list-rich-rules
- 亦可以直接修改配置文件,增加或刪除規(guī)則
vi /etc/firewalld/zones/public.xml
- 重新加載生效
service firewalld reload
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
ubuntu開機(jī)自啟動(dòng)服務(wù)設(shè)置
大家好,本篇文章主要講的是ubuntu開機(jī)自啟動(dòng)服務(wù)設(shè)置,感興趣的同學(xué)趕快來(lái)看一看吧,對(duì)你有幫助的話記得收藏一下,方便下次瀏覽2021-12-12深入理解linux下查看進(jìn)程內(nèi)存的使用情況
本篇文章是對(duì)linux下查看進(jìn)程內(nèi)存的使用情況進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-05-05詳解Linux系統(tǒng)中設(shè)置SFTP服務(wù)用戶目錄權(quán)限的方法
這篇文章主要給大家介紹了Linux系統(tǒng)中設(shè)置SFTP服務(wù)用戶目錄權(quán)限的方法,文中給出了詳細(xì)的設(shè)置方法,有需要的朋友們可以參考借鑒,下面來(lái)一起看看吧。2016-12-12