博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
为CentOS系统配置防火墙设置
阅读量:4617 次
发布时间:2019-06-09

本文共 1383 字,大约阅读时间需要 4 分钟。

 

  在各种操作系统中,为了保护系统在网络中是相对安全的,我们通常都会给操作系统配置防火墙,通过配置防火墙来限定哪些流量可以进来,哪些流量可以出去,通过这样的一种方式,可以有效的管理系统的流量,从一定程度上保证系统的安全。

  下面就来讲讲 CentOS 这款常用的服务器操作系统的防火墙配置情况:

  在CentOS 系列的系统中,CentOS_7.x以上默认firewall为防火墙配置,为了解决防火墙安全这个问题,我们使用iptables配置 来代替原有的 firewall 配置。

  一、首先查看默认防火墙状态

  1firewall-cmd --state

  (关闭后显示not running,开启后显示running)

  如果 firewall 正在运行,那么我们先将它关闭,命令如下:

  1

  2systemctl stop firewalld.service

  systemctl disable firewalld.service

  下面在给大家提供一些关于默认firewlall防火墙的操作指令:

  添加: firewall-cmd –zone=public –add-port=80/tcp –permanent (–permanent永久生效,没有此参数重启后失效)

  重载: firewall-cmd –reload

  查看: firewall-cmd –zone=public –query-port=80/tcp

  删除: firewall-cmd –zone= public –remove-port=80/tcp –permanent

  二、配置 iptables 规则

  在配置iptables前,我们需要安装iptables服务:

  1yum install iptables-services

  安装好后,开始编辑这个防火墙配置文件,该文件存放在 /etc/sysconfig/iptables 目录中:

  1vim /etc/sysconfig/iptables

  加入以下代码:

  -A INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT

  -A INPUT -p tcp -m state –state NEW -m tcp –dport 8080 -j ACCEPT

  -A INPUT -p tcp -m state –state NEW -m tcp –dport 443 -j ACCEPT

  说明:

  (1) 80,8080是http服务访问端口,443 是https 服务访问端口。

  (2) iptables 配置文件默认 开启了22 端口,即 ssh 远程访问控制服务。

  添加成功后,保存、重启 iptables 防火墙服务:

  1systemctl restart iptables.service3

  三、配置防火墙开机启动

  1systemctl enable iptables.service

  好,执行完以上3个步骤,一个简单的防火墙配置流程就完成了,是不是很简单呢?

转载于:https://www.cnblogs.com/shbksf/p/9534791.html

你可能感兴趣的文章
【硬件设计】ESD器件在保护电路中的应用(转载于周立功网站)
查看>>
案例分享之继续来找茬(连载五)
查看>>
EasyUI validType属性
查看>>
css 弹出层-透明层
查看>>
Luogu3936 Coloring(模拟退火)
查看>>
转:架构师实践日|亿级短视频应用秒拍的架构实践
查看>>
解决FreeBSD ssh出现Using keyboard-interactive authentication
查看>>
JavaScript(3)
查看>>
替换文本是什么
查看>>
LIS+二分法
查看>>
指针与引用
查看>>
JavaScript---网络编程(9-1)--DHTML技术演示(2-1)-表格创建的几种方式
查看>>
Codeforces-940D. Alena And The Heater
查看>>
Hive查询
查看>>
解决 vs2010 联接sql 2005 时 报错未能加载文件或程序集“Microsoft.SqlServer.Management.Sdk.Sfc...
查看>>
函数初识
查看>>
Java时间日期格式转换Date转String和String转Date
查看>>
Linux简介
查看>>
django查询操作
查看>>
易语言启动窗口上的"关闭"按钮被按下,应该怎样写事件?
查看>>