Linux防火墻更新安全策略因使用的工具不同而有所差異,以下是iptables和firewalld兩種常見工具的更新方法:
sudo iptables -L -n -v
命令查看當前規則。sudo iptables -A INPUT -s <IP地址> -j ACCEPT
;禁止某個端口,使用sudo iptables -A INPUT -p tcp --dport <端口號> -j DROP
。sudo apt-get install iptables-persistent
安裝工具,然后sudo netfilter-persistent save
保存規則;基于RPM的系統,使用sudo service iptables save
。sudo systemctl restart iptables
使規則生效。sudo firewall-cmd --list-all
命令查看。sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
(--permanent
表示永久生效)。sudo firewall-cmd --remove-port=80/tcp --permanent
。sudo firewall-cmd --reload
重新加載規則,使更改生效。