当前位置: 首页 > news >正文

CentOS和Ubuntu中防火墙相关命令

CentOS和Ubuntu中防火墙相关命令

  • 1、CentOS7中防火墙相关命令
  • 2、Ubuntu中防火墙相关命令

1、CentOS7中防火墙相关命令

在CentOS 7中,与防火墙相关的命令主要包括firewalld命令。以下是一些常用的firewalld命令:

  1. 查看firewalld服务状态

    • systemctl status firewalld
  2. 启动firewalld服务

    • systemctl start firewalld
  3. 关闭firewalld服务

    • systemctl stop firewalld
  4. 禁用firewalld服务(使其在重启后保持关闭状态):

    • systemctl disable firewalld
  5. 启用firewalld服务(使其在重启后自动启动):

    • systemctl enable firewalld
  6. 查看firewalld的状态(是否运行):

    • firewall-cmd --state
  7. 查看防火墙规则

    • firewall-cmd --list-all
  8. 添加端口映射(例如,向public zone添加一个永久的TCP 80端口):

    • firewall-cmd --zone=public --add-port=80/tcp --permanent
  9. 移除端口映射(例如,从public zone移除一个TCP 80端口):

    • firewall-cmd --zone=public --remove-port=80/tcp --permanent
  10. 重启防火墙(使更改生效):

  • firewall-cmd --reload

请注意,对于添加或移除端口映射的操作,需要使用--permanent选项来确保更改在重启后仍然生效。而执行这些操作后,需要重启防火墙或使用firewall-cmd --reload命令来使更改生效。

2、Ubuntu中防火墙相关命令

在Ubuntu系统中,与防火墙相关的命令主要是使用ufw(Uncomplicated Firewall)。以下是一些常用的ufw命令:

  1. 查看防火墙状态

    • sudo ufw status
      如果输出显示Status: inactive,表示UFW处于禁用状态。如果显示Status: active,表示防火墙开启。
  2. 关闭防火墙

    • sudo ufw disable
  3. 启动防火墙

    • sudo ufw enable
  4. 设置防火墙默认策略

    • sudo ufw default allow outgoing:将所有出站连接允许通过防火墙。
    • sudo ufw default deny incoming:将所有入站连接禁止通过防火墙。
  5. 允许特定端口

    • sudo ufw allow 8000:允许通过端口8000的流量。
    • sudo ufw allow ssh:开启SSH服务端口(默认端口是22)。
  6. 删除特定端口规则

    • sudo ufw delete allow 8000:删除允许通过端口8000的规则。
  7. 允许来自特定IP地址的流量

    • sudo ufw allow from <IP地址> to any port <端口号>:例如,sudo ufw allow from 172.16.2.193 to any port 8000允许IP地址为172.16.2.193的设备访问服务器的8000端口。
  8. 重新加载防火墙规则

    • sudo ufw reload
  9. 重置防火墙配置规则

    • sudo ufw reset

请注意,使用这些命令时,需要具有管理员权限(使用sudo)。而且,防火墙的配置应该根据具体需求进行,慎重考虑哪些端口和服务需要暴露给外部网络。

http://www.lryc.cn/news/232888.html

相关文章:

  • 学习笔记5——对象、直接内存、执行引擎,string
  • 【node】如何在打包前进行请求等操作npm run build
  • 鸿蒙4.0真机调试踩坑
  • 中文撰稿好用软件推荐TexPage(似于Overleaf)
  • AD教程 (十七)3D模型的创建和导入
  • 企业微信获取第三方应用凭证
  • 增删改查mysql
  • 【vue】下载导出excel
  • c#正则表达式
  • C#密封类和密封成员
  • 三、Eureka注册中心
  • java线程池动态调节功能实现
  • KT148A语音芯片使用串口uart本控制的完整说明_包含硬件和指令举例
  • kubectl 本地远程链接k8s多个集群,远程管控多集群,查看日志 部署服务(windows版)
  • wireshark打开tcpdump抓的包 vwr: Invalid data length runs past the end of the record
  • Python爬虫教程:从入门到实战
  • C++实现高频设计模式
  • opencv(2): 视频采集和录制
  • SpringBoot+EasyExcel设置excel样式
  • 自定义View之Measure(二)
  • SQL注入学习--GTFHub(布尔盲注+时间盲注+MySQL结构)
  • Kubernetes学习-概念2
  • StyleGAN:彻底改变生成对抗网络的艺术
  • 黑马程序员微服务第四天课程 分布式搜索引擎1
  • 向量以及矩阵
  • 9.程序的机器级代码表示,CISC和RISC
  • 《硅基物语.AI写作高手:从零开始用ChatGPT学会写作》《从零开始读懂相对论》
  • 【2016年数据结构真题】
  • 创作者等级终于升到4级了
  • Games104现代游戏引擎笔记 面向数据编程与任务系统