久久精品人人爽,华人av在线,亚洲性视频网站,欧美专区一二三

centos7.6版本firewall防火墻限制某個IP訪問指定端口

193次閱讀
沒有評論

共計 1085 個字符,預計需要花費 3 分鐘才能閱讀完成。

centos7 firewall 防火墻很好用,最近總被黑客入侵服務器系統,搞的很不耐煩,通過大佬的指點,知道怎么限制 IP 和端口了,先感謝 DS 大佬。CentOS7 默認沒有安裝 iptables,可以手動安裝 iptables; 也可以通過 CentOS7 已帶的 firewall 配置防火墻。上次發布了一篇“Centos(linux) 限制服務器端口連接數量和端口速度的方法 ”的文章,利用 iptables 防火墻限制端口訪問量和速度!

今天,小編講的是 centos7.6 版本 firewall 防火墻限制某個 IP 訪問指定端口,我這安裝的是 centos7.6,默認安裝完成之后服務器的防火墻沒有運行。

centos7 更新安全補丁:yum update -y

查看防火墻狀態:

firewall-cmd –state

not running / 表示 firewall 防火墻沒有啟用。

先啟動 firewall 防火墻

systemctl start firewalld.service

然后設置開機自啟

systemctl enable firewalld.service

然后在重啟防火墻

systemctl restart firewalld.service

重啟之后,檢查防火墻是否開啟

firewall-cmd –state

如果命令反饋出的是:running,這表示防火墻已經啟用。

在開啟防火墻之后,我們有些服務就會訪問不到,是因為服務的相關端口沒有放開。

放開 80 端口

開放端口命令

firewall-cmd –zone=public –add-port=80/tcp –permanent

如果需要放開其他端口,按照上面的命令修改 port= 端口 / 協議,然后執行即可。

如果開啟了用不到的端口,可以刪除

防火墻刪除某個端口的命令

firewall-cmd –zone=public –remove-port=80/tcp –permanent

重啟防火墻:(重啟防火墻之后立即生效)

systemctl restart firewalld.service

然后查看當前放開的端口有哪些

firewall-cmd –list-ports

添加規則:

指定 IP 訪問指定的端口

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.1.2″ port protocol=”tcp” port=”22″ accept”

執行之后重啟防火墻

systemctl restart firewalld.service

然后查看添加的規則命令:

firewall-cmd –list-all

可以看到剛剛添加的規則已經被列出了。

正文完
 
丸趣
版權聲明:本站原創文章,由 丸趣 2023-06-14發表,共計1085字。
轉載說明:除特殊說明外本站除技術相關以外文章皆由網絡搜集發布,轉載請注明出處。
評論(沒有評論)
主站蜘蛛池模板: 深水埗区| 射阳县| 楚雄市| 巴彦县| 宣武区| 临颍县| 葫芦岛市| 莱芜市| 乌拉特后旗| 麻江县| 龙州县| 延庆县| 渝北区| 鹤岗市| 黄冈市| 太保市| 盘锦市| 大新县| 仁寿县| 卓尼县| 林西县| 双江| 遂平县| 新闻| 阜南县| 吉林市| 卓尼县| 府谷县| 南陵县| 铁岭县| 忻城县| 营山县| 龙江县| 荣昌县| 牡丹江市| 揭阳市| 邯郸市| 西华县| 厦门市| 麻江县| 庄浪县|