CentOS和Ubuntu中防火墙相关命令

news/2024/6/18 0:59:08 标签: centos, ubuntu, linux, 防火墙命令

CentOS和Ubuntu中防火墙相关命令

  • 1、CentOS7中防火墙相关命令
  • 2、Ubuntu中防火墙相关命令

1、CentOS7中防火墙相关命令

在CentOS 7中,与防火墙相关的命令主要包括firewalld命令。以下是一些常用的firewalld命令:

  1. 查看firewalld服务状态

    • systemctl status firewalld
  2. 启动firewalld服务

    • systemctl start firewalld
  3. 关闭firewalld服务

    • systemctl stop firewalld
  4. 禁用firewalld服务(使其在重启后保持关闭状态):

    • systemctl disable firewalld
  5. 启用firewalld服务(使其在重启后自动启动):

    • systemctl enable firewalld
  6. 查看firewalld的状态(是否运行):

    • firewall-cmd --state
  7. 查看防火墙规则

    • firewall-cmd --list-all
  8. 添加端口映射(例如,向public zone添加一个永久的TCP 80端口):

    • firewall-cmd --zone=public --add-port=80/tcp --permanent
  9. 移除端口映射(例如,从public zone移除一个TCP 80端口):

    • firewall-cmd --zone=public --remove-port=80/tcp --permanent
  10. 重启防火墙(使更改生效):

  • firewall-cmd --reload

请注意,对于添加或移除端口映射的操作,需要使用--permanent选项来确保更改在重启后仍然生效。而执行这些操作后,需要重启防火墙或使用firewall-cmd --reload命令来使更改生效。

2、Ubuntu中防火墙相关命令

在Ubuntu系统中,与防火墙相关的命令主要是使用ufw(Uncomplicated Firewall)。以下是一些常用的ufw命令:

  1. 查看防火墙状态

    • sudo ufw status
      如果输出显示Status: inactive,表示UFW处于禁用状态。如果显示Status: active,表示防火墙开启。
  2. 关闭防火墙

    • sudo ufw disable
  3. 启动防火墙

    • sudo ufw enable
  4. 设置防火墙默认策略

    • sudo ufw default allow outgoing:将所有出站连接允许通过防火墙。
    • sudo ufw default deny incoming:将所有入站连接禁止通过防火墙。
  5. 允许特定端口

    • sudo ufw allow 8000:允许通过端口8000的流量。
    • sudo ufw allow ssh:开启SSH服务端口(默认端口是22)。
  6. 删除特定端口规则

    • sudo ufw delete allow 8000:删除允许通过端口8000的规则。
  7. 允许来自特定IP地址的流量

    • sudo ufw allow from <IP地址> to any port <端口号>:例如,sudo ufw allow from 172.16.2.193 to any port 8000允许IP地址为172.16.2.193的设备访问服务器的8000端口。
  8. 重新加载防火墙规则

    • sudo ufw reload
  9. 重置防火墙配置规则

    • sudo ufw reset

请注意,使用这些命令时,需要具有管理员权限(使用sudo)。而且,防火墙的配置应该根据具体需求进行,慎重考虑哪些端口和服务需要暴露给外部网络。


http://www.niftyadmin.cn/n/5182480.html

相关文章

化工管理杂志化工管理杂志社化工管理编辑部2023年第30期目录

企业政工 科研院所基层党支部团队文化建设研究与实践 孙玮; 1-5 彩页说明 濮陽 华夏龙都魅力濮阳 4-5《化工管理》投稿&#xff1a;cnqikantg126.com 濮阳新型化工基地 6-7 《化工管理》征稿简则 8 欢迎订阅2024年度《化工管理》 10 人才培养 分析化学…

SAPRouter Certificate即将过期更新证书

今日收到SAP发的一封邮件提示SAPRouter Certificate即将过期&#xff0c;顺便记录下更新证书的方法步骤。 1、登录SAProuter服务器&#xff0c;用户使用安装SAProuter的用户&#xff0c;我的是saprter用户 进入到/saprouter目录&#xff0c;备份certreq cred_V2 local.pse src…

PDF如何转word文档

强烈推荐&#xff1a;Solid Converter PDF https://wzhonghe.com/?p6878#p1 嘎嘎猛&#xff1a; 将PDF文件转换为Word文档并保留原始格式可能会涉及到一些复杂的布局和格式问题。在这里&#xff0c;我将提供一种常见的方法&#xff0c;但请注意&#xff0c;它可能不是100%准…

Android 启动优化案例-WebView非预期初始化排查

作者&#xff1a;邹阿涛涛涛涛涛涛 去年年底做启动优化时&#xff0c;有个比较好玩的 case 给大家分享下&#xff0c;希望大家能从我的分享里 get 到我在做一些问题排查修复时是怎么看上去又low又土又高效的。 1. 现象 在我们使用 Perfetto 进行app 启动过程性能观测时&#…

如何借助测评系统实现速卖通店铺补单,吸引更多消费者?

在速卖通平台上&#xff0c;为店铺增加权重和排名是吸引更多买家和提升销售的关键。以下是一些有效的方法&#xff0c;帮助你提升速卖通店铺的权重和排名&#xff1a; 1. 优化商品信息&#xff1a;确保商品标题简洁明了、描述准确详细、图片清晰精美。使用关键词描述&#xff…

Cesium 展示——坐标间的转换

文章目录 需求1. 点击位置会后获取的地球坐标2. 笛卡尔坐标(Cartesian3)3. 地理坐标系分析转换关系如下需求 坐标间的转换 1. 点击位置会后获取的地球坐标 Cesium点击位置会后获取的地球坐标。 2. 笛卡尔坐标(Cartesian3) 笛卡尔坐标系中,表示一个在 x 轴上、y轴上、…

分块1 (分块

#6277. 数列分块入门 1 - 题目 - LibreOJ (loj.ac) #include<bits/stdc.h> using namespace std; using VI vector<int>; using ll long long; using PII pair <int , int>; const int mod 998244353; const int N 2e6 10; int n,m; int a[50100]; in…

足底筋膜炎怎么治疗治愈

足底筋膜炎又称为跖筋膜炎&#xff0c;跖筋膜主要在足弓下方&#xff0c;它维持足弓稳定性&#xff0c;对于喜欢长期长跑、跳远&#xff0c;或者越野运动&#xff0c;或者部队中的士兵进行拉练&#xff0c;还有需要久坐或者久站的人群中&#xff0c;容易发生跖筋膜炎。治疗方法…