CentOS 7防火墻配置

防火墻配置的目的是讓服務(wù)器能夠被遠(yuǎn)程訪問


CentOS 7自帶firewall防火墻,相關(guān)命令為:
查看firewall的狀態(tài)
firewall-cmd --state
關(guān)閉firewall
systemctl stop firewalld.service
開啟firewall
systemctl  start   firewalld.service
禁止開機(jī)啟動firewalld
systemctl   disable   firewalld.service
我們這里改為iptables防火墻。

關(guān)閉firewall

systemctl stop firewalld.service 
systemctl disable firewalld.service 
systemctl mask firewalld.service

安裝iptables防火墻

查看iptables相關(guān)的安裝包 
yum list iptables*
安裝所有 
yum install -y iptables-services
編輯防火墻,增加端口 
vi /etc/sysconfig/iptables 

增加常用端口對外開放,22的遠(yuǎn)程訪問,443的HTTPS,3306的數(shù)據(jù)庫,6379的redis

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 --j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 --j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 --j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 --j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6379 --j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 --j ACCEPT

保存退出 ,配置好了之后,開啟iptables防火墻

開啟防火墻 
systemctl start iptables.service
重啟防火墻使配置生效 
systemctl restart iptables.service
查看防火墻是否生效 
systemctl status iptables.service
設(shè)置防火墻開機(jī)啟動 
systemctl enable iptables.service
查看當(dāng)前系統(tǒng)下的端口使用情況 
netstat -tunlp

我這里出現(xiàn)netstat -tunlp 提示命令未找到,是因?yàn)闆]有安裝相關(guān)的工具包

yum search netstat 

通過yum search 這個命令我們發(fā)現(xiàn)netstat 這個命令是在net-tools.x86_64這個包里
安裝net-tools

yum install net-tools

安裝完成netstat -tunlp命令就可以使用了。

參考

基于CentOS 7 web服務(wù)環(huán)境搭建(包含JDK+Nginx+Tomcat+Mysql+Redis)
Linux服務(wù)正常啟動,Linux服務(wù)器能訪問,但是外部機(jī)器不能訪問
Linux----netstat -tunlp命令簡記

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • systemctl 是管制服務(wù)的主要工具, 它整合了chkconfig 與 service功能于一體。 注:*代表...
    stmw閱讀 200評論 0 1
  • CentOS7下Firewall防火墻配置用法詳解 centos 7中防火墻是一個非常的強(qiáng)大的功能了,但對于cen...
    很少更新了閱讀 5,770評論 0 9
  • 在CentOS7之后系統(tǒng)默認(rèn)的防火墻管理工具出現(xiàn)了變化,使用了firewall-cmd,這一節(jié)我們就來看一看fir...
    帥可兒妞閱讀 3,795評論 0 2
  • 前幾天是侄子的生日,因?yàn)槿チ酥貞c,所以今年這個生日就沒法陪他過了,想想心里還是有些愧疚,生日禮物提前就跟他買好了,...
    ba80d11a1f13閱讀 93評論 0 1
  • 古人言:書非借不能讀也。也就是說,書不是借的就不會認(rèn)真去讀。這聽上去挺有道理的,我們常常買了一堆書回來卻束之高閣,...
    等等ld閱讀 369評論 0 0

友情鏈接更多精彩內(nèi)容