linux 防火墙命令(基于centos)

这篇博客介绍了如何在Linux系统中管理防火墙服务,包括开启和关闭防火墙的命令,以及如何查询和管理端口。通过systemctl和firewall-cmd工具,可以实现端口的查询、开启和删除,并且提到了使用--permanent参数来确保设置在重启后仍然有效。

1、防火墙开启服务

开启防火墙 systemctl start firewalld
 关闭防火墙 systemctl stop firewalld
开启防火墙 service firewalld start
若遇到无法开启
先用:systemctl unmask firewalld.service
然后:systemctl start firewalld.service

2.端口查询

查询指定端口是否已开 firewall-cmd --query-port=666/tcp
提示yes or no
查询所有开启的端口 netstat -anp

3.开启端口

如果上面端口查询没有开启的话,需要重新开启一下
开启端口命令
添加 firewall-cmd --zone=public --add-port=80/tcp --permanent (–permanent永久生效,没有此参数重启后失效)
重新载入 firewall-cmd --reload
查看 firewall-cmd --zone= public --query-port=80/tcp
删除 firewall-cmd --zone= public --remove-port=80/tcp --permanent

### 如何恢复或重新安装Linux防火墙命令工具 对于基于Red Hat的企业级Linux发行版,如CentOS,默认情况下使用`firewalld`作为主要的防火墙管理工具[^1]。然而,在某些场景下可能更倾向于使用传统的`iptables`工具来管理和配置网络过滤规则。 #### 使用包管理器重装iptables 如果遇到`iptables`丢失的情况,可以通过系统的包管理器重新安装该软件包: 对于Debian及其衍生版本(Ubuntu),可以运行如下命令: ```bash sudo apt-get update && sudo apt-get install --reinstall iptables ``` 针对RHEL/CentOS系列,则应采用yum或者dnf来进行操作: ```bash sudo yum reinstall iptables-services # 或者在较新的版本上使用dnf代替yum sudo dnf reinstall iptables-services ``` 完成上述过程后,建议重启服务使更改生效: ```bash sudo systemctl restart iptables ``` #### 配置文件位置与备份策略 为了防止意外删除重要设置,定期备份现有的iptables规则是一个良好的实践。通常,这些规则会被存储于特定路径下的文件中,例如`/etc/sysconfig/iptables`用于保存IPv4相关的规则集[^3]。当需要还原之前的状态时,只需将备份好的文件复制回原位即可实现快速恢复。 另外值得注意的是,除了基本的功能外,iptables还支持通过加载额外内核模块的方式增强其能力[^4]。不过这部分内容一般无需手动干预,因为每当应用涉及相应特性的规则条目时,系统会自动处理好必要的依赖关系。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值