centos 7 下 firewalld关闭 、selinux关闭、iptables规则

本文档介绍了如何在CentOS 7系统中关闭firewalld服务,禁用SELinux,并进行iptables防火墙规则的配置,以实现更精细的安全控制。
部署运行你感兴趣的模型镜像
关闭 firewalld
ps -ef | grep firewalld    「 默认开启」 
root      3844     1  0 Jun30 ?        00:00:02 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid
systemctl stop firewalld    「 stop & start & restart & status 」 
systemctl disable firewalld.service    「 禁止开机启动 & enable」 
 
关闭 selinux
vim /etc/selinux/config
  • SELINUX=disabled
  • #SELINUXTYPE=targeted
# iptables 未安装
service iptables status    「 service name 状态」 
Redirecting to /bin/systemctl status iptables.service
* iptables.service - IPv4 firewall with iptables
   Loaded: loaded (/usr/lib/systemd/system/iptables.service; disabled; vendor preset: disabled)
   Active: inactive (dead)
 
# iptables 安装
yum -y install iptables-services
systemctl start iptables.service    「 systemctl start iptables 」   
systemctl stop iptables.service        「 systemctl stop iptables 」  
systemctl status iptables.service    「 systemctl status iptables 」 
访问 http://10.211.55.12    「 OK 」
systemctl start iptables    
访问 http://10.211.55.12    「 error 」
 
iptables 备份
cd /etc/sysconfig/
cp iptables iptables.bak
 
# 开放80端口
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -L -n    「 查看生效」 
访问 http://10.211.55.12    「 OK 」
iptables-save > /etc/sysconfig/iptables    「 保存添加的规则 」 

您可能感兴趣的与本文相关的镜像

Python3.9

Python3.9

Conda
Python

Python 是一种高级、解释型、通用的编程语言,以其简洁易读的语法而闻名,适用于广泛的应用,包括Web开发、数据分析、人工智能和自动化脚本

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值