centos查看防火墻配置 CentOS防火墻配置
在CentOS系統中,防火墻是保護服務器安全的重要組成部分。了解如何查看防火墻配置以及掌握常用命令,能夠幫助管理員更好地進行防火墻的設置和管理,提升服務器的安全性。 一、查看防火墻狀態 在Cent
在CentOS系統中,防火墻是保護服務器安全的重要組成部分。了解如何查看防火墻配置以及掌握常用命令,能夠幫助管理員更好地進行防火墻的設置和管理,提升服務器的安全性。
一、查看防火墻狀態
在CentOS中,可以使用以下命令來查看防火墻的狀態:
# systemctl status firewalld # firewall-cmd --state
systemctl status firewalld命令可以查看firewalld服務的運行狀態,如果顯示為active(running),說明防火墻已經啟動;如果顯示為inactive(dead),說明防火墻未啟動。
firewall-cmd --state命令可以直接查看防火墻的狀態,如果返回running,則表示防火墻已經啟動;如果返回not running,則表示防火墻未啟動。
二、查看防火墻規則
1. 查看所有防火墻規則
# firewall-cmd --list-all
該命令可以列出所有防火墻規則,包括zone、services和ports等詳細信息。
2. 查看特定區域的防火墻規則
# firewall-cmd --zonepublic --list-all
該命令可以列出指定區域(例如public)的防火墻規則。
三、添加/刪除防火墻規則
1. 添加防火墻規則
# firewall-cmd --zonepublic --add-port80/tcp --permanent # firewall-cmd --reload
以上命令表示在public區域中添加一個允許通過80端口的TCP連接的規則,并將其永久保存下來。添加規則后需要使用firewall-cmd --reload命令使之生效。
2. 刪除防火墻規則
# firewall-cmd --zonepublic --remove-port80/tcp --permanent # firewall-cmd --reload
以上命令表示在public區域中刪除通過80端口的TCP連接的規則,并將其永久保存下來。刪除規則后同樣需要使用firewall-cmd --reload命令使之生效。
四、開啟/關閉防火墻
1. 開啟防火墻
# systemctl start firewalld # systemctl enable firewalld
以上命令表示啟動firewalld服務,并設置其開機自啟動。
2. 關閉防火墻
# systemctl stop firewalld # systemctl disable firewalld
以上命令表示停止firewalld服務,并關閉其開機自啟動。
總結
本文從查看防火墻狀態、查看防火墻規則、添加/刪除防火墻規則以及開啟/關閉防火墻等方面詳細介紹了CentOS系統中的防火墻配置及常用命令。通過掌握這些知識,管理員可以更好地進行服務器安全設置和管理,提高服務器的安全性。
參考鏈接:
[1] CentOS官方文檔: