溫馨提示×

centos lamp防火墻設置

小樊
40
2025-08-08 17:42:21
欄目: 智能運維

以下是CentOS LAMP環境防火墻設置步驟(基于firewalld,適用于CentOS 7及以上版本):

  1. 安裝并啟動firewalld

    sudo yum install firewalld  
    sudo systemctl start firewalld  
    sudo systemctl enable firewalld  
    
  2. 開放必要端口

    • HTTP(80)、HTTPS(443):
      sudo firewall-cmd --permanent --zone=public --add-service=http  
      sudo firewall-cmd --permanent --zone=public --add-service=https  
      
    • SSH(22,用于遠程管理):
      sudo firewall-cmd --permanent --zone=public --add-service=ssh  
      
    • MySQL(3306,默認端口):
      sudo firewall-cmd --permanent --zone=public --add-port=3306/tcp  
      
  3. 驗證并重載配置

    sudo firewall-cmd --reload  
    sudo firewall-cmd --list-all  # 查看已開放端口和服務  
    

可選操作

  • 限制IP訪問(如禁止某IP訪問HTTP):
    sudo firewall-cmd --permanent --zone=public --add-rich-rule="rule source address='192.168.0.100' port protocol='tcp' port='80' reject"  
    
  • 使用區域管理:可將不同網絡接口分配到不同區域(如external區域限制更嚴格),默認使用public區域。

注意:修改后需重啟防火墻或重載配置使規則生效,生產環境建議僅開放必要端口。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女