firewall操作
1.1 端口开放与关闭
# 开放22端口
$ firewall-cmd --zone=public --add-port=22/tcp --permanent
# 关闭22端口
$ firewall-cmd --zone=public --remove-port=22/tcp --permanent
# 批量开放端口,开放10000-11000之间所有端口
firewall-cmd --zone=public --add-port=10000-11000/tcp --permanent
# 批量关闭端口
firewall-cmd --zone=public --remove-port=10000-11000/tcp --permanent
# 查看端口是否关闭
$ firewall-cmd --zone=public --query-port=22/tcp
# 查看所有已经开启的端口
$ firewall-cmd --zone=public --list-ports
1.2 IP开放与限制
# 禁止IP为172.23.3.10的设备访问2375端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="172.23.3.10" port protocol="tcp" port="2375" reject"
# 允许IP为172.23.3.10的设备访问2375端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="172.23.3.10" port protocol="tcp" port="2375" accept"
# 限制IP段172.23.3.0/24的设备访问2375端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="172.23.3.0/24" port protocol="tcp" port="2375" reject"
# 允许IP段172.23.3.0/24的设备访问2375端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="172.23.3.0/24" port protocol="tcp" port="2375" accept"
# 查看防火墙规则配置
firewall-cmd --zone=public --list-rich-rules
更改时区
# 设置时区为上海
$ cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
查看文件夹实际大小
$ du -lh --max-depth=1
清理页缓存
$ echo 1 > /proc/sys/vm/drop_caches
删除文件最后一行
$ sed -i "$d" filename