温馨提示×

centos防火墙脚本编写

小樊
46
2025-11-01 12:49:54
栏目: 智能运维

在CentOS系统中,可以使用firewalld来管理防火墙规则。以下是一个简单的示例脚本,用于设置基本的防火墙规则:

#!/bin/bash

# 启动firewalld服务
systemctl start firewalld

# 设置firewalld开机自启
systemctl enable firewalld

# 允许SSH连接
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload

# 允许HTTP和HTTPS连接
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

# 允许特定IP访问
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="80" accept'
firewall-cmd --reload

# 查看当前防火墙规则
firewall-cmd --list-all

# 停止firewalld服务
# systemctl stop firewalld

# 禁用firewalld开机自启
# systemctl disable firewalld

将上述脚本保存为firewall_setup.sh,然后通过以下命令使其可执行:

chmod +x firewall_setup.sh

最后,运行脚本以应用防火墙规则:

./firewall_setup.sh

请注意,根据您的需求,您可能需要修改脚本中的IP地址、端口和服务。在应用任何更改之前,请确保您了解这些更改的影响。

0