firewalld對指定IP開放指定埠的配置

2021-09-11 15:23:25 字數 1080 閱讀 5724

1.開啟firewalld防火牆

systemctl start firewalld.service
2.新增防火牆規則(對指定ip開放指定埠)

#(1) postgresql埠設定。允許192.168.142.166訪問5432埠

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.142.166" port protocol="tcp" port="5432" accept"

#(2)redis埠設定。允許192.168.142.166訪問6379埠

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.142.166" port protocol="tcp" port="6379" accept"

#(3)beanstalkd埠設定。允許192.168.142.166訪問11300埠

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.142.166" port protocol="tcp" port="11300" accept"

3.重啟防火牆,使配置生效

systemctl restart firewalld.service
4.檢視配置結果,驗證配置

firewall-cmd --list-all
5.刪除規則

示例:

firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.142.166" port protocol="tcp" port="11300" accept"

systemctl restart firewalld.service

powershell對指定IP進行埠掃瞄

好久沒寫技術文章了,近期會發布多篇關於powershell和安全相關的一些文章。前些天看到一篇關於metasploit與powershell的文章,裡面提到了一句關於埠掃瞄的語句,寫的很簡練,思路很不錯,可以拋開笨重的nmap直接掃瞄指定的指定ip的埠 1.1024 2 null 語句中直接通過.列...

Firewalld禁止IP或埠訪問命令

firewalld禁止ip或埠訪問命令 firewall cmd reload 檢視firewall狀態,linux7預設是安裝並開啟的 firewall cmd state 安裝 yum install firewalld 啟動,systemctl start firewalld 設定開機啟動 s...

判斷指定IP是否在指定IP段中

最近在做乙個訪問控制的功能,只允許指定ip,或者ip段中的ip訪問。下面方法用來判斷指定ip是否在指定ip段中 已通過測試 判斷ip是否在某個網段內 param ip param network return bool function ipinnetwork ip,network return f...