当前位置: 首页 > news >正文

firewall-cmd防火墙策略

--permanent 永久生效,重启后规则不消失

不执行 firewall-cmd --reload 命令配置不生效


添加单个IP为白名单

firewall-cmd --permanent --zone=public  -add-rich-rule='rule family="ipv4" source address="IP" accept'


删除白名单

firewall-cmd --permanent --zone=public  --remove-rich-rule='rule family="ipv4" source address="IP" accept' 


查看开放端口

firewall-cmd --list-ports


查看添加的规则

firewall-cmd --list-rich-rules


开放连续端口访问

firewall-cmd --permanent --zone=public  --add-port=2011-2055/tcp


开放端口

firewall-cmd --permanent --zone=public  --add-port=2011/tcp


针对某个IP开放端口

firewall-cmd --permanent --zone=public  -add-rich-rule='rule family="ipv4" source address="IP" port protocol="tcp" port="22" accept'  


删除开放端口

firewall-cmd --permanent --zone=public  --remove-port=2011/tcp


禁用ssh端口

firewall-cmd --permanent --remove-service=ssh


重载firewalld:firewall-cmd -reload

查看防火墙策略:firewall-cmd --list-all

开机自启firewalld:systemctl enable firewalld

检查firewalld状态 systemctl status firewalld

启动firewalld: systemctl start firewalld

关闭 firewalld: systemctl stop firewalld

http://www.lryc.cn/news/91125.html

相关文章:

  • 解决SQLException: Incorrect string value异常
  • 桂院校园导航 导入 与 配置教程
  • Linux上安装jdk Tomcat mysql redis
  • Postman中加url环境变量和token全局变量
  • 多线程事务回滚方法
  • java单元测试( Hamcrest 断言)
  • 讨论和总结 树模型 的三种序列化 方式的区别(模型存储大小、序列化所用内存、序列化速度)...
  • Halcon中的一些3D算子
  • Android:Selector + Layer-lists 实现 AppCompatCheckBox
  • TreeMap类型添加数据
  • iOS 16 UI 设计系统免费在线使用方法
  • 【接口测试】JMeter接口关联测试
  • 腾讯云服务器ping不通解决方法(公网IP/安全组/系统多维度)
  • 【C++/嵌入式笔试面试八股】一、32.封装
  • 【算法】Transform to Chessboard 变为棋盘
  • vue通过封装$on定义全局事件
  • 资产管理规范
  • 已解决:如何从别人的仓库那里克隆到自己的仓库,并修改代码并提交。
  • 剑指 Offer 18. 删除链表的节点
  • WiFi 6 vs WiFi 5
  • PHP语言基础
  • 怎么用Excel VBA写一个excel批量合并的程序?
  • WuThreat身份安全云-TVD每日漏洞情报-2023-05-22
  • Eclipse教程 Ⅵ
  • Seaborn.load_dataset()加载数据集失败最佳解决方法
  • java 区分缺陷Defects/感染Infections/失败Failure
  • 如何学习R-Meta分析与【文献计量分析、贝叶斯、机器学习等】多技术融合?
  • 分布式锁的应用场景与分布式锁实现(二):基于Redis实现分布式锁
  • 【JavaSE】Java基础语法(四十二):NIO
  • Linux---systemctl