CentOS 7 中firewall防火牆基本設定

2021-10-05 15:21:18 字數 1575 閱讀 2972

1.檢視防火牆狀態 

firewall-cmd --state 或者 systemctl status firewalld

2.檢視防火牆版本

firewall-cmd --version

3.啟動防火牆

systemctl start firewalld 

4.禁用防火牆

systemctl stop firewalld

5.設定開機啟動

systemctl enable firewalld

6.停止並禁用開機啟動

sytemctl disable firewalld

7.檢視指定區域所有開啟的埠

firewall-cmd --zone=public --list-ports

8.在指定區域開啟埠(記得重啟防火牆)

firewall-cmd --zone=public --add-port=80/tcp (重啟後失效)

firewall-cmd --zone=public --add-port=80/tcp --permanent (永久開啟)

說明:–zone 作用域

–add-port=8080/tcp 新增埠,格式為:埠/通訊協議

–permanent 永久生效,沒有此引數重啟後失效

firewall開啟常見埠命令:

firewall-cmd --zone=public --add-port=80/tcp --permanent

firewall-cmd --zone=public --add-port=443/tcp --permanent

firewall-cmd --zone=public --add-port=22/tcp --permanent

firewall-cmd --zone=public --add-port=21/tcp --permanent

firewall-cmd --zone=public --add-port=53/udp --permanent

firewall關閉常見埠命令:

firewall-cmd --zone=public --remove-port=80/tcp --permanent

firewall-cmd --zone=public --remove-port=443/tcp --permanent

firewall-cmd --zone=public --remove-port=22/tcp --permanent

firewall-cmd --zone=public --remove-port=21/tcp --permanent

firewall-cmd --zone=public --remove-port=53/udp --permanent

9.重啟防火牆

firewall-cmd --reload

10.檢視區域資訊

firewall-cmd --get-active-zones

11.檢視指定介面所屬區域資訊

firewall-cmd --get-zone-of-inte***ce=[第11步的區域資訊]

12.檢視幫助

firewall-cmd --help

centos7中建立使用者

需求 在centos7系統中建立乙個使用者,並賦予sudo許可權 一 建立使用者名為 test root localhost adduser test為該使用者建立密碼 二 授權 個人使用者的許可權只可以在本home下有完整許可權,其他目錄要看別人授權。而經常需要root使用者的許可權,這時候sud...

centos 7中命令記錄

cd cd data 切換資料夾到 data cd 回到上級資料夾 cd 回到家目錄 cd 預設回到家目錄 cd 回到剛剛離開的目錄 只能回一次 pwd 顯示當前目錄路徑 time 後面跟命令,可以顯示命令的執行時間 可以用來比較兩個命令的執行快慢 ls 和ll ls 列出當前目錄下的檔案 ls l...

centos7程序數 centos7最大程序數修改

之前我們按照原先的修改 etc security limits.d 90 nproc.conf,發現修改完後最大程序數顯示為15088 centos 7 使用systemd替換了sysv。systemd目的是要取代unix時代以來一直在使用的init系統,相容sysv和lsb的啟動指令碼,而且夠在程...