溫馨提示×

CentOS Stream 8防火墻配置指南

小樊
57
2025-03-01 11:14:16
欄目: 智能運維

在CentOS Stream 8中,防火墻的配置和管理主要通過firewalld這個工具來完成。firewalld提供了一個動態管理防火墻的方式,允許你根據需要添加、刪除或更新防火墻規則,而無需重新啟動防火墻服務。以下是CentOS Stream 8防火墻配置的基本指南:

安裝firewalld

如果你還沒有安裝firewalld,可以使用以下命令進行安裝:

sudo dnf install firewalld

啟動和停止firewalld服務

  • 啟動服務
sudo systemctl start firewalld
  • 停止服務
sudo systemctl stop firewalld
  • 重啟服務
sudo systemctl restart firewalld
  • 檢查服務狀態
sudo systemctl status firewalld
  • 設置開機自啟
sudo systemctl enable firewalld
  • 禁用開機自啟
sudo systemctl disable firewalld

查看防火墻狀態

要查看防火墻的當前狀態,可以使用以下命令:

sudo firewall-cmd --state

查看所有打開的端口

要查看所有打開的端口,可以使用以下命令:

sudo firewall-cmd --zone=public --list-ports

添加和刪除端口

  • 永久添加端口
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
  • 永久刪除端口
sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent
  • 重新加載防火墻規則
sudo firewall-cmd --reload

設置默認區域

要設置默認區域,可以使用以下命令:

sudo firewall-cmd --set-default-zone=public

查看所有區域

要查看所有可用的區域,可以使用以下命令:

sudo firewall-cmd --get-zones

查看活動區域

要查看當前活動的區域,可以使用以下命令:

sudo firewall-cmd --get-active-zones

示例:配置SSH訪問

  1. 開放SSH端口(默認22):
sudo firewall-cmd --zone=public --add-port=22/tcp --permanent
sudo firewall-cmd --reload
  1. 驗證SSH端口是否開放
netstat -ntlp | grep 22

以上步驟提供了在CentOS Stream 8上配置和管理防火墻的基本指南。根據具體的安全需求,你可能需要進一步調整和添加更多的防火墻規則。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女