1. 程式人生 > >centos7 防火墻 配置

centos7 防火墻 配置

ssh 用戶 div inux cal disable firewalld 默認 sys

1.查看Firewall 服務狀態

systemctl status firewalld

2.查看Firewall 的狀態

 firewall-cmd --state

技術分享

註意:

firewalld默認配置文件有兩個:/usr/lib/firewalld/ (系統配置,盡量不要修改)和 /etc/firewalld/ (用戶配置地址)

[[email protected] ~]# vi /usr/lib/firewalld/services/ssh.xml

技術分享

先把ssh的端口改下 防止不能遠程操作了

3、開啟、重啟、關閉、firewalld.service服務

# 開啟

systemctl start firewalld.service

# 重啟

systemctl restart firewalld.service

# 關閉

systemctl stop firewalld.service

4、查看防火墻規則

firewall-cmd --list-all

5、查詢、開放、關閉端口

# 查詢端口是否開放

firewall-cmd --query-port=8080/tcp

# 開放80端口

firewall-cmd --permanent --add-port=80/tcp

# 移除端口

firewall-cmd --permanent --remove-port=8080/tcp

#重啟防火墻(修改配置後要重啟防火墻

)

firewall-cmd --reload

# 參數解釋

1firwall-cmd:是Linux提供的操作firewall的一個工具;

2--permanent:表示設置為持久;

3--add-port:標識添加的端口;

6. 開機禁用或者啟用firewall

  >> systemctl disable/enable firewalld

centos7 防火墻 配置