centos 开放端口

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT 
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT 
 
然后保存: 
/etc/rc.d/init.d/iptables save 
 
再查看是否已经有了: 
/etc/init.d/iptables status 


centos7 
开启端口
 
firewall-cmd --zone=public --add-port=80/tcp --permanent
 
命令含义:
 
--zone #作用域
 
--add-port=80/tcp  #添加端口,格式为:端口/通讯协议
 
--permanent   #永久生效,没有此参数重启后失效
 
重启防火墙
 
firewall-cmd --reload

### 如何在 CentOS 上配置防火墙以开放指定端口 #### 使用 `firewalld` 开放端口 对于现代版本的 CentOS (尤其是 CentOS 7 及以上),推荐使用 `firewalld` 来管理防火墙规则。为了确保防火墙处于活动状态并设置为开机启动: ```bash sudo systemctl start firewalld sudo systemctl enable firewalld ``` 确认防火墙正在运行可以通过命令查看其服务状态[^1]。 要永久性地向公共区域添加新端口(例如 HTTP 的 80/tcp),可以执行如下操作: ```bash sudo firewall-cmd --zone=public --add-port=80/tcp --permanent ``` 上述命令中的选项解释: - `--zone=public`: 指定应用此更改的目标区域,默认情况下大多数服务器会使用 public 区域; - `--add-port=80/tcp`: 添加 TCP 协议下的 80 端口到允许列表中; - `--permanent`: 表明这是一个持久性的变更,在系统重启后仍然有效; 完成这些修改之后,记得重新加载 `firewalld` 配置使新的规则立即生效: ```bash sudo firewall-cmd --reload ``` 验证端口已被成功打开的方法之一就是再次查询该端口的状态: ```bash sudo firewall-cmd --zone=public --query-port=80/tcp ``` 如果返回的结果是 yes,则表示端口已经正确打开了[^4]。 #### 使用 `iptables` 开放端口 虽然较旧版本的 CentOS 默认采用 `iptables` 进行包过滤,但在 CentOS 7 中它已经被 `firewalld` 所取代作为主要工具。不过,依然可以在必要时启用和配置 `iptables`。当需要针对特定 IP 地址开放某个端口时,比如只让来自 192.168.100.200 的连接访问本机上的 18080/TCP 端口,可按照以下方式编辑规则[^5]: ```bash sudo iptables -A INPUT -p tcp -s 192.168.100.200 --dport 18080 -j ACCEPT ``` 需要注意的是,一旦对 `iptables` 做出了任何改动,都需要保存当前规则集以便于下次引导时不丢失自定义设置。这通常涉及到调用 `/sbin/service iptables save` 或者其他平台特有的保存机制来实现这一点[^2]。 最后提醒一点,无论是哪种方法,都应该谨慎对待对外开放的服务端口,并始终遵循最小权限原则——即仅授予必要的最低限度访问权给外部实体。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值