firewalld小结

通过配置firewalld可以较好的阻止恶意的流量

sudo systemctl start firewalld sudo systemctl enable firewalld /etc/firewalld 配置文件 /usr/lib/firewalld/services sudo firewall-cmd --list-all-zones sudo firewall-cmd --state firewall-cmd --zone=external --add-icmp-block=echo-request firewall-cmd --zone=external --add-icmp-block=echo-reply firewall-cmd --runtime-to-permanent firewall-cmd --permanent --remove-rich-rule 'rule family="ipv4" source address="127.0.0.1" port port="9527" protocol="tcp" accept' sudo firewall-cmd --reload
.acme.sh/acme.sh --issue -d t0m1tu.tk -d www.t0m1tu.tk --webroot /usr/share/nginx/html/ .acme.sh/acme.sh --install-cert -d t0m1tu.tk --key-file /etc/nginx/cert/ssl.pem --fullchain-file /etc/nginx/cert/ssl.key --reloadcmd "service nginx force-reload"

__EOF__

本文作者t0m1tu
本文链接https://www.cnblogs.com/t0m1tu/p/14854016.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角推荐一下。您的鼓励是博主的最大动力!
posted @   莫契  阅读(48)  评论(0编辑  收藏  举报
(评论功能已被禁用)
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
· 三行代码完成国际化适配,妙~啊~
点击右上角即可分享
微信分享提示