文档章节

CentOS 7 firewalld防火墙的基本配置

linu_phper
 linu_phper
发布于 2017/05/31 09:09
字数 234
阅读 16
收藏 0
点赞 0
评论 0

# CentOS7中firewalld取代了之前的iptables

# 查看firewalld是否运行

firewall-cmd --state

# 默认情况下 未启动也没有开机自启

# 1.启动firewall防火墙
systemctl start firewalld.service

# 2.设置开机自动启动
systemctl enable firewalld.service

常用命令

firewall-cmd --state           ##查看防火墙状态,是否是running

firewall-cmd --reload         ##重新载入配置,比如添加规则之后,需要执行此命令

firewall-cmd --get-zones   ##列出支持的zone

firewall-cmd --get-services##列出支持的服务,在列表中的服务是放行的

firewall-cmd --query-service ftp##查看ftp服务是否支持,返回yes或者no

firewall-cmd --add-service=ftp  ##临时开放ftp服务

firewall-cmd --add-service=ftp --permanent##永久开放ftp服务

firewall-cmd --remove-service=ftp --permanent##永久移除ftp服务

firewall-cmd --add-port=80/tcp --permanent  ##永久添加80端口  
## 禁止某个ip地址访问
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="183.160.104.69" drop'

 iptables -L -n                        ##查看规则,这个命令是和iptables的相同的

 

© 著作权归作者所有

共有 人打赏支持
linu_phper
粉丝 3
博文 28
码字总数 4376
作品 0
程序员
Linux下双网卡Firewalld的配置流程

实验室拟态存储的项目需要通过LVS-NAT模式通过LVS服务器来区隔内外网的服务,所以安全防护的重心则落在了LVS服务器之上。笔者最终选择通过firewalld放行端口的方式来实现需求,由于firewall与...

LeeHappen ⋅ 04/23 ⋅ 0

CentOS 7 最小化安装后的注意事项(三)

三、防火墙基础配置 在Centos7的防火墙由Centos6的iptable改为firewalld,所以我们需要对firewalld进行初始配置: 1.Firewalld服务启用/停用 启动一个服务: 关闭一个服务: 重启一个服务: ...

Mr_Barry ⋅ 05/15 ⋅ 0

​七周五次课(5月10日)iptables规则备份和恢复、firewalld的9个zone、firewalld zone的操作、firewalld service的操作

10.19 iptables规则备份和恢复 service iptables save ,会把规则保存到 iptables 的配置文件中 /etc/sysconfig/iptables iptables -save > /tmp/ipt.txt 将规则保存到ipt.txt iptabls - res......

吕湘颖 ⋅ 05/08 ⋅ 0

CentOS7 下安装telnet服务

CentOS7 下安装telnet服务 标签: telnet centos7 2015年06月11日 19:52:5521623人阅读 评论(1) 收藏 举报 分类: linux(41) 版权声明:本文为博主原创文章,未经博主允许不得转载。 http...

linjin200 ⋅ 04/18 ⋅ 0

记一次centos 7.0下安装oracle问题汇总

关闭linux防火墙,systemctl stop firewalld 暂时关闭 systemctl disable firewalld 永久关闭 安装过程中oracle安装包放在root目录下出现没有权限问题。 切换用户执行sqlplus 使用su - orac...

strict_nerd ⋅ 06/12 ⋅ 0

阿里云ECS和Centos7实战-“与云共舞,新成大海”

HI,小伙伴们,经过半年时间的整理和内容的准备,我的新课《阿里云ECS与Centos7实战》很快就将以视频课程的方式在慕课网(imoocc.com)的实战课程中与大家见面了。 5月28日,慕课网实战课程首发...

Jeson老师 ⋅ 05/24 ⋅ 0

Centos7安装Python3并兼容Python2的方法

Centos7安装Python3的方法 由于centos7原本就安装了Python2,而且这个Python2不能被删除,因为有很多系统命令,比如yum都要用到。 [root@VM_105_217_centos Python-3.6.2]# pythonPython 2....

宿小帅 ⋅ 06/01 ⋅ 0

iptables小案例,nat表应用

iptables小案例: 需求1: 只针对filter表,预设INPUT链DROP,其他两个链ACCEPT,然后针对192.18.133.0/24开通22端口,对所有网段开放80端口,对所有网段开放21端口。 vim /usr/local/sbin/ip...

laoba ⋅ 05/09 ⋅ 0

centos 搭建nfs服务器

概述 今天就是想做一个nfs服务,然后可以把zstack硬盘里面的一部分空间可以当做局域网里面的共享存储来使用而已,共享目录是/data,操作其实挺简单的。 操作 首先安装相关的软件包之后修改配...

bboysoulcn ⋅ 04/25 ⋅ 0

ipconfig、selinux、netfilter、iptables、netfilter5表5链

10.11 Linux网络相关 ifconfig 查看网卡ip(yum install net-tools) ip add ifconfig -a 可以查看到所有的网卡信息 ifup ens33/ifdown ens33 ifdown ens33 && ifup ens33可以down掉网卡,再重......

派派菠菜 ⋅ 05/09 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

内核线程、轻量级进程、用户线程

线程与进程概念 在现代操作系统中,进程支持多线程。 进程是资源管理的最小单元; 线程是程序执行的最小单元。 即线程作为调度和分配的基本单位,进程作为资源分配的基本单位 一个进程的组成...

117 ⋅ 20分钟前 ⋅ 0

elasticsearch2.4.6升级为elasticsearch-5.5.0的经历

将elasticsearch-5.5.0 中的配置 path.data 指向原来的数据路径 即 path.data: /usr/local/src/elasticsearch-2.4.6/data 注意: elasticsearch-5.5.0 需要将jdk版本升级到1.8...

晨猫 ⋅ 20分钟前 ⋅ 1

lvm讲解 磁盘故障小案例

1

oschina130111 ⋅ 24分钟前 ⋅ 0

那些提升开发人员工作效率的在线工具

本文转载自公众号 Hollis 作为一个Java开发人员,经常要和各种各样的工具打交道,除了我们常用的IDE工具以外,其实还有很多工具是我们在日常开发及学习过程中要经常使用到的。 Hollis偏爱使用...

时刻在奔跑 ⋅ 37分钟前 ⋅ 0

restful风格 实现DELETE PUT请求 的web.xml的配置

import org.springframework.beans.factory.annotation.Autowired; import org.springframework.http.HttpStatus; import org.springframework.http.ResponseEntity; import org.springframe......

泉天下 ⋅ 42分钟前 ⋅ 0

Shell数组

Shell数组 Shell在编程方面比Windows批处理强大很多,无论是在循环、运算。 bash支持一维数组(不支持多维数组),并且没有限定数组的大小。类似与C语言,数组元素的下标由0开始编号。获取数...

蜗牛奔跑 ⋅ 52分钟前 ⋅ 0

nmap为了开发方便 可以做简单的修改

因为nmap扫描是默认使用的是nse脚本,但是在开发的过程中需要修改后缀(主要是因为后缀为lua才能显示高亮,所以这里用一个取巧的办法) nse_main.lua文件中我们找到如下代码 local t, path = cn...

超级大黑猫 ⋅ 56分钟前 ⋅ 0

springmvc获取axios数据为null情况

场景:前端用了vue没有用ajax与后台通信,用了axios,但是在代码运行过程中发现axios传递到后台的值接受到数据为null。 问题原因:此处的问题在与axios返回给后台的数据为json类型的,后台接...

王子城 ⋅ 58分钟前 ⋅ 0

hadoop技术入门学习之发行版选择

经常会看到这样的问题:零基础学习hadoop难不难?有的人回答说:零基础学习hadoop,没有想象的那么难,也没有想象的那么容易。看到这样的答案不免觉得有些尴尬,这个问题算是白问了,因为这个...

左手的倒影 ⋅ 58分钟前 ⋅ 0

806. Number of Lines To Write String - LeetCode

Question 806. Number of Lines To Write String Solution 思路:注意一点,如果a长度为4,当前行已经用了98个单元,要另起一行。 Java实现: public int[] numberOfLines(int[] widths, Str...

yysue ⋅ 今天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部