CentOS 防火墙安装与配置教程
一 环境说明与准备
sudo yum update -ycat /etc/centos-release二 安装与启动 firewalld
sudo systemctl status firewalldfirewall-cmd --statesudo yum install -y firewalldsudo systemctl start firewalldsudo systemctl enable firewalldsudo systemctl restart firewalldsudo systemctl stop firewalldsudo systemctl disable firewalld三 常用配置命令
sudo firewall-cmd --get-zonessudo firewall-cmd --zone=public --list-allsudo firewall-cmd --set-default-zone=publicsudo firewall-cmd --reload 使生效):
sudo firewall-cmd --zone=public --add-port=80/tcp --permanentsudo firewall-cmd --zone=public --add-port=4400-4600/tcp --permanentsudo firewall-cmd --zone=public --remove-port=80/tcp --permanentsudo firewall-cmd --query-port=80/tcpsudo firewall-cmd --zone=public --add-service=http --permanentsudo firewall-cmd --zone=public --remove-service=http --permanentsudo firewall-cmd --list-portssudo firewall-cmd --permanent --list-portssudo firewall-cmd --reload四 安全与验证建议
sudo firewall-cmd --reload;重要变更建议先记录当前规则以便回滚。curl -I http://服务器IP 或 nc -vz 服务器IP 端口。