在 Linux 下设置防火墙,常见有三种方式:iptables(传统)、firewalld(CentOS/RHEL 默认)、ufw(Ubuntu 推荐)。下面分别说明,你可以按自己系统选。
# 查看 firewalld 是否运行
systemctl status firewalld
# 查看 ufw 是否运行
ufw status
# 查看 iptables 规则
iptables -L -n
sudo ufw enable
sudo ufw allow 22 # 允许 SSH
sudo ufw allow 80 # 允许 HTTP
sudo ufw allow 3306/tcp # 允许 MySQL
sudo ufw deny 23
sudo ufw allow from 192.168.1.100
sudo ufw status verbose
sudo ufw disable
systemctl start firewalld
systemctl enable firewalld
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=3306/tcp --permanent
firewall-cmd --reload
firewall-cmd --add-service=ssh --permanent
firewall-cmd --reload
firewall-cmd --list-all
systemctl stop firewalld
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -P INPUT DROP
# CentOS
service iptables save
# Ubuntu
iptables-save > /etc/iptables.rules
iptables -F 后断 SSH如果你告诉我:
我可以给你精确命令。