CentOS 6/7關(guān)閉防火墻和SELinux

CentOS 6/7關(guān)閉防火墻和SELinux

[TOC]

CentOS 7之后默認(rèn)使用的是firewall作為防火墻,如果切換到iptables首先應(yīng)該關(guān)掉默認(rèn)的firewalld帝雇,然后安裝iptables服務(wù)山上。

一狸眼、CentOS7中關(guān)閉防火墻firewalld

1涧黄、臨時(shí)關(guān)閉(下次開機(jī)啟動傻咖,自動啟動防火墻)
 [root@localhost ~]# systemctl stop firewalld
2披粟、查看防火墻狀態(tài)
#查看默認(rèn)防火墻狀態(tài)(關(guān)閉后顯示notrunning若专,開啟后顯示running)
[root@localhost ~ ]# firewall-cmd --state
running
綠的Active: active (running)
表示防火墻開啟
[root@localhost test]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: active (running) since 三 2020-09-23 17:36:45 CST; 5h 36min ago
     Docs: man:firewalld(1)
 Main PID: 875 (firewalld)
    Tasks: 2
   CGroup: /system.slice/firewalld.service
           └─875 /usr/bin/python2 -Es /usr/sbin/firewalld --nofork --nopid

9月 23 17:36:43 localhost.localdomain systemd[1]: Starting firewalld - dynami...
9月 23 17:36:45 localhost.localdomain systemd[1]: Started firewalld - dynamic...
Hint: Some lines were ellipsized, use -l to show in full.
3豁翎、永久關(guān)閉防火墻(開機(jī)啟動時(shí)不在啟動)
[root@localhost ~]# systemctl disable firewalld
4、永久開啟防火墻
[root@localhost ~]# systemctl enable firewalld.service

二投蝉、CentOS6中關(guān)閉防火墻Iptables

1养葵、永久性生效,重啟后不會復(fù)原

開啟:

chkconfig iptables on  

關(guān)閉:

chkconfig iptables off  
2瘩缆、臨時(shí)關(guān)閉
service iptables stop #停止iptables 
3关拒、臨時(shí)開啟
service iptables start 

三、關(guān)閉SElinux

1庸娱、查看selinux狀態(tài)

#permissive模式是臨時(shí)關(guān)閉着绊,enforcing模式是臨時(shí)打開,disabled模式是永久關(guān)閉
 [root@localhost ~]# getenforce 
 Enforcing         表示啟動

#如果SELinux status參數(shù)為enabled即為開啟狀態(tài)
[root@localhost test]# /usr/sbin/sestatus -v
SELinux status:                 enabled
 

2熟尉、臨時(shí)關(guān)閉
臨時(shí)打開SELinux setenforce 1

[root@localhost ~]# setenforce 
usage:  setenforce [ Enforcing | Permissive | 1 | 0 ]     1表示啟動归露,0表示關(guān)閉
[root@localhost ~]# setenforce 0                          臨時(shí)關(guān)閉
[root@localhost ~]# getenforce                            查看狀態(tài)
Permissive                                                關(guān)閉狀態(tài)

3、永久關(guān)閉(修改配置文件臣樱,即可永久關(guān)閉)

永久關(guān)閉SELinux:設(shè)置為disabled
永久打開SELinux:設(shè)置為enabled

 [root@localhost ~]# vi /etc/selinux/config 
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing         修改為"SELINUX=disabled"
# SELINUXTYPE= can take one of three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

四靶擦、查看防火墻狀態(tài)及開啟關(guān)閉命令 存在以下兩種方式

一、service方式

查看防火墻狀態(tài):service iptables status

iptables:未運(yùn)行防火墻雇毫。


開啟防火墻: service iptables start

關(guān)閉防火墻: service iptables stop


二玄捕、iptables方式

先進(jìn)入init.d目錄,命令如下:

[root@centos6 ~]# cd /etc/init.d/

[root@centos6 init.d]#

然后

查看防火墻狀態(tài):

[root@centos6 init.d]# /etc/init.d/iptables status

暫時(shí)關(guān)閉防火墻:

[root@centos6 init.d]# /etc/init.d/iptables stop

重啟iptables:

[root@centos6 init.d]# /etc/init.d/iptables restart
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末棚放,一起剝皮案震驚了整個濱河市枚粘,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌飘蚯,老刑警劉巖馍迄,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異局骤,居然都是意外死亡攀圈,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門峦甩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來赘来,“玉大人现喳,你說我怎么就攤上這事∪剑” “怎么了嗦篱?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長幌缝。 經(jīng)常有香客問我灸促,道長,這世上最難降的妖魔是什么涵卵? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任浴栽,我火速辦了婚禮,結(jié)果婚禮上缘厢,老公的妹妹穿的比我還像新娘吃度。我一直安慰自己甩挫,他們只是感情好贴硫,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著伊者,像睡著了一般英遭。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上亦渗,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天挖诸,我揣著相機(jī)與錄音,去河邊找鬼法精。 笑死多律,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的搂蜓。 我是一名探鬼主播狼荞,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼帮碰!你這毒婦竟也來了相味?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤殉挽,失蹤者是張志新(化名)和其女友劉穎丰涉,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體斯碌,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡一死,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了傻唾。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片投慈。...
    茶點(diǎn)故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出逛裤,到底是詐尸還是另有隱情瘩绒,我是刑警寧澤,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布带族,位于F島的核電站锁荔,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏蝙砌。R本人自食惡果不足惜阳堕,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望择克。 院中可真熱鬧恬总,春花似錦、人聲如沸肚邢。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽骡湖。三九已至贱纠,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間响蕴,已是汗流浹背谆焊。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留浦夷,地道東北人辖试。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像劈狐,于是被迫代替她去往敵國和親罐孝。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評論 2 345