Einführung in die CentOS7-Firewall und portbezogene Befehle

Einführung in die CentOS7-Firewall und portbezogene Befehle

Die entsprechende Linux-Systemversion in der folgenden Situation ist CentOS7. Wenn die verwendete Umgebung CentOS6 ist, verwenden Sie bitte service iptables state/start/stop/restart, um den entsprechenden Befehl systemctl status /start/stop/restart firewalld.service zu ersetzen.

1. Überprüfen Sie den aktuellen Status der Firewall

Methode 1

 [root@hu ~]# Firewall-cmd --state
läuft nicht ---Läuft nicht [root@hu ~]# firewall-cmd --state
Laufen --- Laufen

Methode 2

 [root@hu ~]# systemctl status firewalld.service
Normalbetrieb 👇

Abbildung 1

Unnormal/Läuft nicht👇

Bildbeschreibung hier einfügen

2. Starten Sie den Firewall-Dienst

 [root@hu ~]# systemctl starte firewalld.service

3. Deaktivieren Sie den Firewall-Dienst

 [root@hu ~]# systemctl stoppe firewalld.service

4. Öffnen Sie den angegebenen Port

 #Fügen Sie den Parameter --permanent hinzu, starten Sie den Dienst neu, damit die Änderungen wirksam werden und dauerhaft wirksam werden;
#Wenn der Parameter --permanent nicht hinzugefügt wird, wird er sofort wirksam und wird nach dem Neustart des Dienstes ungültig.
[root@hu ~]# Firewall-cmd --zone=public --add-port=8080/tcp --permanent
Erfolg
[root@hu ~]# Firewall-cmd --zone=public --add-port=80/tcp --permanent
Erfolg
#Starten Sie den Dienst neu, damit der geöffnete Port wirksam wird [root@hu ~]# firewall-cmd --reload
Erfolg
#4.1. Überprüfen Sie, ob der neu geöffnete Port wirksam ist. „Ja“ bedeutet, dass er wirksam ist, und „Nein“ bedeutet, dass er nicht ungültig ist. [root@hu ~]# firewall-cmd --zone=public --query-port=8080/tcp
Ja

5. Entfernen Sie den angegebenen Port und starten Sie den Firewall-Dienst neu, damit die Änderungen wirksam werden

 [root@hu ~]# Firewall-cmd --zone=public --remove-port=8080/tcp --permanent

#Befehl zum Überprüfen, ob die Entfernung erfolgreich war [root@hu ~]# firewall-cmd --zone=public --query-port=80/tcp
#Oder überprüfen Sie die aktuell geöffneten Ports der Firewall [root@hu ~]# firewall-cmd --permanent --zone=public --list-ports
8081/TCP 3306/TCP 111/TCP 111/UDP 2049/TCP 2049/UDP 1001/TCP 1001/UDP 1002/TCP 1002/UDP 30001/TCP 30002/UDP 80/TCP 8080/TCP
#Fügen Sie mehrere Ports hinzu, indem Sie mehrere --add-port-Parameter konfigurieren, zum Beispiel:
[root@hu ~]# Firewall-Befehl --zone=public --add-port=80/tcp --add-port=8080/tcp --permanent

6. Starten Sie die Firewall neu

Methode 1

 [root@hu ~]# systemctl restart firewalld.service

Methode 2

 [root@hu ~]# Firewall-cmd --reloadsuccess

7. Stellen Sie die Firewall so ein, dass sie beim Booten automatisch startet

 [root@hu ~]# systemctl aktiviere firewalld.service
#Starten Sie den Computer neu und überprüfen Sie den Firewall-Status[root@hu ~]# reboot
..
..
..
[root@hu ~]# Firewall-cmd --state
Running --- zeigt an, dass der Bootvorgang erfolgreich war

Zusammenfassen

Dies ist das Ende dieses Artikels über CentOS7-Firewall- und Port-bezogene Befehle. Weitere verwandte CentOS7-Firewall- und Port-Inhalte finden Sie in den vorherigen Artikeln von 123WORDPRESS.COM oder in den folgenden verwandten Artikeln. Ich hoffe, dass jeder 123WORDPRESS.COM in Zukunft unterstützen wird!

Das könnte Sie auch interessieren:
  • Eine kurze Einführung in die einfache Verwendung der CentOS7-Firewall und offener Ports
  • Centos7 (Firewall) Firewall öffnet allgemeine Portbefehle
  • Schnelle Methode zum Öffnen des Ports in der Centos7.1-Firewall
  • Detaillierte Erklärung zur Verwendung von Firewalld zum Öffnen und Schließen von Firewalls und Ports in CentOS7

<<:  HTML-Beispielcode zur Implementierung des Tab-Wechsels

>>:  Dynamischer Sternenhimmel Hintergrund umgesetzt mit CSS3

Artikel empfehlen

Hinweise zu Fallstricken bei Vuex und Pinia in Vue3

Inhaltsverzeichnis einführen Installation und Ver...

Implementierung der Codeaufteilung von Webpack3+React16

Projekthintergrund Seit kurzem gibt es ein Projek...

Grafisches Tutorial zur Installation und Konfiguration von MySQL 8.0.13

In diesem Artikel finden Sie das Installations- u...

So verwenden Sie Docker-Compose zum Erstellen eines ELK-Clusters

Auf alle Orchestrierungsdateien und Konfiguration...

Shell-Skript Nginx-Automatisierungsskript

Dieses Skript kann die Vorgänge zum Starten, Stop...

innodb_flush_method-Wertmethode (Beispielerklärung)

Mehrere typische Werte von innodb_flush_method fs...

CSS3 realisiert den grafischen Fallanimationseffekt

Sehen Sie zuerst den Effekt Implementierungscode ...

Mehrere beliebte Website-Navigationsrichtungen in der Zukunft

<br />Dies ist nicht nur ein Zeitalter der I...

CSS-Schreibformat, detaillierte Erklärung der Grundstruktur einer mobilen Seite

1. CSS-Schreibformat 1. Inline-Stile Sie können C...