Sivanx

腾讯云服务器CentOS 7防火墙firewalld管理

在腾讯云上买了个服务器(centOS7),部署了Tomcat(8080),Apache(80),MySQL(3306)等,一开始按照百度教程配置是把防火墙关闭了的。最近一段时间服务器总是莫名的被人修改了密码,多次重置密码也是醉了。由是学习了一下firewalld的使用

   在网上好多都是使用的iptables防火墙,但是在CentOS 7开始使用的firewalld防火墙。firewalld是centos7的一大特性,支持动态更新,不用重启服务。更多相关资料搜索还是要点明防火墙名称。

1 firewalld的关闭,停止,开启,禁用,状态查看(firewalld,firewalld.service是一样的)

   关闭:systemctl stop firewalld 或者systemctl stop firewalld.service(之后的.service方式略)

   开启(重启):systemctl start(restart) firewalld 

   状态查看:systemctl status firewalld 或者 firewall-cmd --state

   设置为开机自启:systemctl enable firewalld

   禁用防火墙:systemctl disablefirewalld

   是否开机自启:systemctl is-disabledfirewalld

2 firewalld开放,关闭端口

     开启了防火墙之后,你会发现不能再访问部署到服务器上的网站了。这时需要我们开放服务器的端口。centosh 7新特性引入了zone的概念。

    查看开放的端口:firewall-cmd --zone=public --list-ports

    添加开放端口:firewall-cmd --zone=public --add-port=3306/tcp --permanent (添加成功显示success)

         注:--permanent加上之后是永久有效不会重启失效

    重载起效:firewall-cmd --reload

    关闭端口:firewall-cmd --zone=public --remove-port=3306/tcp --permanent

   

 

posted on 2017-04-11 17:51  Sivanx  阅读(814)  评论(0编辑  收藏  举报

导航