码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • linux防火墙查看状态firewall、iptable


    linux防火墙查看状态firewall、iptable

    • 一、iptables防火墙
      • 1. 查看防火墙状态
      • 2. 停止防火墙
      • 3. 启动防火墙
      • 4. 重启防火墙
      • 5. 永久关闭防火墙
      • 6. 永久关闭后重启
      • 7. 开启80端口
    • 二、firewall防火墙
      • 1. 查看firewall服务状态
      • 2. 查看firewall的状态
      • 3.开启firewalld.service服务
      • 4. 重启firewalld.service服务
      • 5. 关闭firewalld.service服务
      • 6.查看防火墙规则
      • 7. 查询、添加、修改
      • 8. 开启某个端口(指定IP可访问)
      • 9. 删除某个端口(指定IP可访问)策略
      • 10. 防火墙配置文件路径


    一、iptables防火墙

    1. 查看防火墙状态

    service iptables status 
    
    • 1

    2. 停止防火墙

    service iptables stop 
    
    • 1

    3. 启动防火墙

    service iptables start 
    
    • 1

    4. 重启防火墙

    service iptables restart 
    
    • 1

    5. 永久关闭防火墙

    chkconfig iptables off 
    
    • 1

    6. 永久关闭后重启

    chkconfig iptables on 
    
    • 1

    7. 开启80端口

    vim /etc/sysconfig/iptables
    # 加入如下代码
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
    
    • 1
    • 2
    • 3

    保存退出后重启防火墙

    service iptables restart
    
    • 1

    二、firewall防火墙

    1. 查看firewall服务状态

    systemctl status firewalld
    
    • 1

    出现Active: active (running)切高亮显示则表示是启动状态。

    出现 Active: inactive (dead)灰色表示停止,看单词也行。


    2. 查看firewall的状态

    firewall-cmd --state
    
    • 1

    3.开启firewalld.service服务

    service firewalld start  或  systemctl start firewalld
    
    • 1

    4. 重启firewalld.service服务

     service firewalld restart 或 systemctl restart firewalld
    
    • 1

    5. 关闭firewalld.service服务

    service firewalld stop 或 systemctl stop firewalld
    
    • 1

    6.查看防火墙规则

    firewall-cmd --list-all
    
    • 1

    7. 查询、添加、修改

    查询端口是否开放

    firewall-cmd --query-port=8080/tcp
    
    • 1

    开放80端口

    firewall-cmd --permanent --add-port=80/tcp
    
    • 1

    重载防火墙(修改配置后要重启防火墙)

    firewall-cmd --reload
    
    • 1

    移除端口

    firewall-cmd --permanent --remove-port=8080/tcp
    
    • 1

    重载防火墙(修改配置后要重启防火墙)

    firewall-cmd --reload
    
    • 1

    8. 开启某个端口(指定IP可访问)

    firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept"
    
    • 1

    9. 删除某个端口(指定IP可访问)策略

    firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept"
    
    • 1

    10. 防火墙配置文件路径

    /etc/firewalld/zones/public.xml
    
    • 1

    参数解释

    • firwall-cmd:是Linux提供的操作firewall的一个工具;
    • –permanent:表示设置为持久;
    • –add-port:标识添加的端口;

  • 相关阅读:
    Linux的FTP服务
    C++数据结构课程设计
    Redisson 高性能 Redis 分布式锁源码分析
    10 月更新 | Visual Studio Code Python
    【软件测试】01 -- 软件生命周期、软件开发模型
    ES6之与Symbol.match
    [笔记] 函数sort() #排序
    [附源码]java毕业设计关爱留守儿童志愿者管理系统PPT
    35 个 Spark 常用算子总结
    聚丙烯酸(PAA)修饰纳米Fe3O4四氧化三铁粒子|CNTs/Fe3O4/TiO2纳米复合材料(齐岳)
  • 原文地址:https://blog.csdn.net/weixin_45191386/article/details/126312636
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号