15、防火墙服务器安全设置 - 第二部分

防火墙服务器安全设置 - 第二部分

1. 端口操作

可以一次性添加多个端口,将逗号分隔的端口列表用一对花括号括起来,示例命令如下:

[donnie@localhost ~]$ sudo firewall-cmd --add-port={636/tcp,637/tcp,638/udp}
success
[donnie@localhost ~]$

若要从区域中移除端口,将 --add-port 替换为 --remove-port 即可。

如果不想每次创建新的永久规则时都输入 --permanent ,可以先不输入,创建完所有规则后,使用以下命令一次性将它们设为永久规则:

sudo firewall-cmd --runtime-to-permanent

2. 控制 ICMP

2.1 查看默认公共区域状态

[donnie@localhost ~]$ sudo firewall-cmd --info-zone=public
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: enp0s3
  sources:
  services: ssh dhcpv6-client
  ports: 53/
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值