Firewall基本命令常识

简介:

防火墙

  1. 安装防火墙

    yum install firewall -y
    firewall-cmd --list-ports
  2. 启动停止防火墙

    启动
    systemctl start firewalld
    停止
    systemctl stop firewalld
    禁用
    systemctl disable firewalld
    查看状态
    systemctl status firewalld
    或者
    firewall-cmd --state
  3. 添加80端口

    firewall-cmd --zone=public --add-port=80/tcp --permanent
  4. 配置防火墙

    查看版本
    firewall-cmd --version
    查看帮助
    firewall-cmd --help
    查看状态
    systemctl status firewalld
    或者
    firewall-cmd --state
    查看区域(默认public)
    firewall-cmd --get-active-zones
    设定默认端口区域
    firewall-cmd --set-default-zone=public
    查看指定端口区域
    firewall-cmd --get-zone-of-interface=eth0
    拒绝所有包
    firewall-cmd --panic-on
    取消拒绝
    firewall-cmd --panic-off
    查看是否拒绝
    firewall-cmd --query-panic
    端口添加到区域
    firewall-cmd --zone=public --add-interface=eth0
    更新防火墙规则
    firewall-cmd --reload
    或者(会重启防火墙)
    firewall-cmd --complete-reload
    永久生效
    前面这些命令加上 --permanent
    firewall-cmd --complete-reload
  5. 添加端口细节

    查看所有打开的端口
    firewall-cmd --zone=public --list-ports
    添加一个端口到区域
    firewall-cmd --zone=public --add-port=80/tcp
    永久生效
    加上 --permanent
    firewall-cmd --complete-reload
  6. 打开移除一个服务

    打开服务
    firewall-cmd --zone=public --add-service=smtp
    移除服务
    firewall-cmd --zone=public --remove-service=smtp

防火墙

安装防火墙

yum install firewall -y

启动停止防火墙

开机启动
systemctl enable firewalld

重新启动
systemctl restart firewalld

启动
systemctl start firewalld

停止
systemctl stop firewalld

禁用
systemctl disable firewalld

查看状态
systemctl status firewalld

或者
firewall-cmd --state

端口操作

  1. 全局添加80端口

    firewall-cmd --zone=public --permanent --add-port=80/tcp
    
    更新配置
    firewall-cmd --reload
  2. 全局移除80端口

    firewall-cmd --zone=public --permanent --remove-port=80/tcp
    
    更新配置
    firewall-cmd --reload
  3. 添加端口细节

    查看所有打开的端口
    firewall-cmd --zone=public --list-ports
    
    添加一个端口到区域
    firewall-cmd --zone=public --add-port=80/tcp
    
    永久生效
    加上 --permanent
    firewall-cmd --complete-reload

防火墙配置

  1. 配置防火墙

    查看版本
    firewall-cmd --version
    
    查看帮助
    firewall-cmd --help
    
    查看状态
    systemctl status firewalld
    或者
    firewall-cmd --state
    
    查看区域(默认public)
    firewall-cmd --get-active-zones
    
    设定默认端口区域
    firewall-cmd --set-default-zone=public
    
    查看指定端口区域
    firewall-cmd --get-zone-of-interface=eth0
    
    拒绝所有包
    firewall-cmd --panic-on
    
    取消拒绝
    firewall-cmd --panic-off
    
    查看是否拒绝
    firewall-cmd --query-panic
    
    端口添加到区域
    firewall-cmd --zone=public --add-interface=eth0
    
    更新防火墙规则
    firewall-cmd --reload
    
    或者(会重启防火墙)
    firewall-cmd --complete-reload
    
    永久生效
    前面这些命令加上 --permanent
    firewall-cmd --complete-reload

防火墙服务管理

  1. 打开移除一个服务

    打开服务
    firewall-cmd --zone=public --add-service=smtp
    
    移除服务
    firewall-cmd --zone=public --remove-service=smtp
目录
相关文章
|
1月前
|
人工智能 搜索推荐 Unix
vim的使用介绍以及命令大全(系统性学习day3)
vim的使用介绍以及命令大全(系统性学习day3)
|
8月前
|
安全 Shell Linux
SELinux 入门 pt.2
SELinux 入门 pt.2
|
8月前
|
安全 Unix Linux
SELinux 入门 pt.1
SELinux 入门 pt.1
服务器上--Linux常用命令学习
服务器上--Linux常用命令学习
学习一个linux命令-nmcli
学习一个linux命令-nmcli
学习一个linux命令-nmcli
|
Ubuntu 网络协议 Linux
如何用Linux命令行管理网络:11个你必须知道的命令
无论你是要下载文件、诊断网络问题、管理网络接口,还是查看网络的统计数据,都有终端命令可以来完成。这篇文章收集了久经考验靠谱的命令,也收集了几个比较新的命令。
228 0
如何用Linux命令行管理网络:11个你必须知道的命令
|
机器学习/深度学习 Shell Linux
《Linux命令行与shell脚本编程大全》第二十一章 sed进阶
本章介绍一些sed编辑器提供的高级特性。   21.1 多行命令 按照之前的知识,所有的sed编辑器命令都是针对单行数据执行操作的。 在sed编辑器读取数据流时,它会基于换行符的位置将数据分成行,一次处理一行数据。
1110 0
|
Shell Linux Perl
《Linux命令行与shell脚本编程大全》第十九章 初识sed和gawk
这两个工具能够极大简化需要进行的数据处理任务。 19.1 文本处理 能轻松实现自动格式化、插入、修改或删除文本元素的简单命令行编辑。 sed和gawk就具备上述功能 19.1.1 sed编辑器 被称为流编辑器。
1076 0