CentOS 7 最小化安裝后的注意事項(三)

防火墻

三摆马、防火墻基礎(chǔ)配置

在Centos7的防火墻由Centos6的iptable改為firewalld绅这,所以我們需要對firewalld進行初始配置:

1.Firewalld服務(wù)啟用/停用

啟動一個服務(wù):systemctl start firewalld.service
關(guān)閉一個服務(wù):systemctl stop firewalld.service
重啟一個服務(wù):systemctl restart firewalld.service
顯示一個服務(wù)的狀態(tài):systemctl status firewalld.service
在開機時啟用一個服務(wù):systemctl enable firewalld.service
在開機時禁用一個服務(wù):systemctl disable firewalld.service
查看服務(wù)是否開機啟動:systemctl is-enabled firewalld.service
查看已啟動的服務(wù)列表:systemctl list-unit-files|grep enabled
查看啟動失敗的服務(wù)列表:systemctl --failed

2.配置firewalld-cmd

查看版本: firewall-cmd –version
查看幫助: firewall-cmd –help
顯示狀態(tài): firewall-cmd –state
查看所有打開的端口: firewall-cmd –zone=public –list-ports
更新防火墻規(guī)則: firewall-cmd –reload
查看區(qū)域信息: firewall-cmd –get-active-zones
查看指定接口所屬區(qū)域: firewall-cmd –get-zone-of-interface=eth0
拒絕所有包:firewall-cmd –panic-on
取消拒絕狀態(tài): firewall-cmd –panic-off
查看是否拒絕: firewall-cmd –query-panic

3.端口管理

添加: firewall-cmd --zone=public --add-port=80/tcp --permanent

(--permanent 永久生效础嫡,沒有此參數(shù)重啟后失效)

重新載入:firewall-cmd --reload
查看:firewall-cmd --zone= public --query-port=80/tcp
刪除:firewall-cmd --zone= public --remove-port=80/tcp --permanent

生產(chǎn)環(huán)境中灼芭,根據(jù)需要配置防火墻椒振,前期為了測試各類環(huán)境效诅,先將防火墻關(guān)閉:

關(guān)閉防火墻 systemctl stop firewalld
禁止開機自啟 systemctl disable firewalld
查看防火墻狀態(tài) systemctl status firewalld

防火墻狀態(tài)

參考:

Linux中國

莫小安的個人博客

博客:Barry’Blog

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末碰酝,一起剝皮案震驚了整個濱河市霎匈,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌送爸,老刑警劉巖铛嘱,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異袭厂,居然都是意外死亡墨吓,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進店門纹磺,熙熙樓的掌柜王于貴愁眉苦臉地迎上來帖烘,“玉大人,你說我怎么就攤上這事爽航◎救茫” “怎么了乾忱?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長历极。 經(jīng)常有香客問我窄瘟,道長,這世上最難降的妖魔是什么趟卸? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任蹄葱,我火速辦了婚禮,結(jié)果婚禮上锄列,老公的妹妹穿的比我還像新娘图云。我一直安慰自己,他們只是感情好邻邮,可當我...
    茶點故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布竣况。 她就那樣靜靜地躺著,像睡著了一般筒严。 火紅的嫁衣襯著肌膚如雪丹泉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天鸭蛙,我揣著相機與錄音摹恨,去河邊找鬼。 笑死娶视,一個胖子當著我的面吹牛晒哄,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播肪获,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼寝凌,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了贪磺?” 一聲冷哼從身側(cè)響起硫兰,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎寒锚,沒想到半個月后劫映,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡刹前,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年泳赋,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片喇喉。...
    茶點故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡祖今,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情千诬,我是刑警寧澤耍目,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站徐绑,受9級特大地震影響邪驮,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜傲茄,卻給世界環(huán)境...
    茶點故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一毅访、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧盘榨,春花似錦喻粹、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至捷犹,卻和暖如春弛饭,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背萍歉。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留档桃,地道東北人枪孩。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像藻肄,于是被迫代替她去往敵國和親蔑舞。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,828評論 2 345

推薦閱讀更多精彩內(nèi)容