IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Ubuntu 和 CentOS 防火墙(开放端口)管理命令 -> 正文阅读

[系统运维]Ubuntu 和 CentOS 防火墙(开放端口)管理命令

本文链接: https://xiets.blog.csdn.net/article/details/123076750

Linux 网络 (ifconfig, ping, netstat) 相关命令,参考:Linux 系统管理命令:时间、进程、网络、磁盘、关机重启等

刚买到的云主机,能 ping 通,主机后台的防火墙也开放了相关端口,SSH 也能连接,其他端口却无法访问,可能是 Linux 系统本身默认开启了防火墙 (默认只开放了 22 端口),需要添加防火墙端口规则或禁用系统的防火墙。

1. Ubuntu

Ubuntu (18+) 防火墙管理命令为 ufw官方文档

帮助 信息:

$ ufw --help

Usage: ufw COMMAND

Commands:
 enable                          enables the firewall
 disable                         disables the firewall
 default ARG                     set default policy
 logging LEVEL                   set logging to LEVEL
 allow ARGS                      add allow rule
 deny ARGS                       add deny rule
 reject ARGS                     add reject rule
 limit ARGS                      add limit rule
 delete RULE|NUM                 delete RULE
 insert NUM RULE                 insert RULE at NUM
 prepend RULE                    prepend RULE
 route RULE                      add route RULE
 route delete RULE|NUM           delete route RULE
 route insert NUM RULE           insert route RULE at NUM
 reload                          reload firewall
 reset                           reset firewall
 status                          show firewall status
 status numbered                 show firewall status as numbered list of RULES
 status verbose                  show verbose firewall status
 show ARG                        show firewall report
 version                         display version information

Application profile commands:
 app list                        list application profiles
 app info PROFILE                show information on PROFILE
 app update PROFILE              update PROFILE
 app default ARG                 set default application policy

启用 / 禁用 / 重新加载 防火墙:ufw enable|disable|reload

# 启用防火墙
$ ufw enable

# 禁用防火墙
$ ufw disable

# 重新加载防火墙规则 (改变规则后最好重新加载)
$ ufw reload

查看 防火墙状态 和 端口开启情况: ufw status

$ ufw status
Status: active

To                         Action      From
--                         ------      ----
22                         ALLOW       Anywhere                  
22 (v6)                    ALLOW       Anywhere (v6)

开放 端口: ufw allow port[/protocol]

# 开放 80 端口 (IPv4 and IPv6), 没有指定协议则默认同时开放 TCP 和 UDP 
$ ufw allow 80

# 开放 8000 TCP 端口
$ ufw allow 8000/tcp

# 开放 8080 UDP 端口
$ ufw allow 8080/udp

# 如果需要开放所有端口, 可以直接运行 ufw disable 禁用防火墙 (需注意安全问题)

删除 防火墙规则: ufw delete RULE|NUM

# 删除规则前, 先查看规则列表的序号
$ ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22                         ALLOW IN    Anywhere                  
[ 2] 80                         ALLOW IN    Anywhere                  
[ 3] 8000/tcp                   ALLOW IN    Anywhere                  
[ 4] 8080/udp                   ALLOW IN    Anywhere                  
[ 5] 22 (v6)                    ALLOW IN    Anywhere (v6)             
[ 6] 80 (v6)                    ALLOW IN    Anywhere (v6)             
[ 7] 8000/tcp (v6)              ALLOW IN    Anywhere (v6)             
[ 8] 8080/udp (v6)              ALLOW IN    Anywhere (v6) 


# 根据序号删除对应的规则
$ ufw delete 4

2. CentOS

CentOS (7+) 防火墙管理命令为 firewall-cmd相关网站

查看 防火墙状态:

# 查看 防火墙状态
$ firewall-cmd --state
running

开放 / 关闭 端口:

# 开放 单个端口, --permanent 表示永久生效 (否则重启失效)
$ firewall-cmd --zone=public --add-port=80/tcp --permanent

# 开放 多个端口
$ firewall-cmd --zone=public --add-port=8000-8888/udp --permanent


# 关闭 端口
$ firewall-cmd --zone=public --remove-port=80/tcp --permanent


# 重新加载 防火墙规则 (开放/关闭端口后, 需要 重新加载 才能生效)
$ firewall-cmd --reload


# 查看 已开放端口, 输出示例: 80/tcp 80/udp 8000-8888/udp
$ firewall-cmd --list-ports

启用 / 禁用、启动 / 停止 防火墙服务:

# 启用 防火墙服务 (开机自动启动)
$ systemctl enable firewalld

# 禁用 防火墙服务 (开机不启动)
$ systemctl disable firewalld

# 查看 防火墙服务 启用/禁用 状态
$ systemctl is-enabled firewalld


# 启动 防火墙服务
$ systemctl start firewalld

# 停止 防火墙服务
$ systemctl stop firewalld

# 查看 防火墙服务 启动/停止 状态
$ systemctl status firewalld
  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-03-06 13:35:20  更:2022-03-06 13:38:45 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 3:21:58-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码