跳转至

配置防火墙保证服务器安全

配置firewalld防火墙

  1. 安装并启动firewalld:

    sudo yum install firewalld
    sudo systemctl start firewalld
    sudo systemctl enable firewalld
    

  2. 添加入站端口规则:

    sudo firewall-cmd --permanent --zone=public --add-port=22/tcp
    sudo firewall-cmd --permanent --zone=public --add-port=10000/tcp
    sudo firewall-cmd --permanent --zone=public --add-port=6000-8000/tcp
    

  3. 默认情况下,firewalld允许所有出站流量,无需进行其他操作。

  4. 重新加载防火墙配置:

    sudo firewall-cmd --reload
    

查看已配置的规则

  • 列出所有配置:
    sudo firewall-cmd --list-all
    

删除特定配置

  1. 删除入站端口规则:

    sudo firewall-cmd --permanent --zone=public --remove-port=端口号/协议
    

  2. 重新加载防火墙配置以应用更改:

    sudo firewall-cmd --reload
    

评论