Linux-T
vim编辑器
i输入
Esc切换
:wq
w保存
q退出
保存
查看openssl版本号
openssl version
查看所有php扩展
php -m
查看指定端口占用
netstat -anp |grep xxxx
查看所有端口号占用
netstat -nultp
查看防火墙状态
firewall-cmd --state
查看开放端口
firewall-cmd --list-all
开放3306端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
重启防火墙
firewall-cmd --reload
安装nmap(检测开放端口)
yum install nmap
检测开放端口
nmap 127.0.0.1
firewall命令
systemctl status firewalld #查看firewall防火墙状态 firewall-cmd --list-ports #查看firewall防火墙开放端口 systemctl start firewalld.service #打开firewall防火墙 systemctl stop firewalld.service #关闭firewall防火墙 firewall -cmd --reload #重启firewal防火墙 systemctl disable firewalld.service #禁止firewall开机启动 #开放firewall防火墙端口,需重启防火墙生效 firewall-cmd --zone=public --add-port=80/tcp --permanent 命令含义: –zone #作用域 –add-port=80/tcp #添加端口,格式为:端口/通讯协议 –permanent #永久生效,没有此参数重启后失效
iptable防火墙:
service iptables status #查看iptable防火墙状态 iptables -L -n -v #查看iptable防火墙规则 systemctl start iptables #打开iptable防火墙 systemctl stop firewalld #关闭iptable防火墙 yum install iptables -y #安装iptable防火墙 systemctl enable iptables #开机自启iptable防火墙 systemctl disable firewalld #开机自动关闭iptable防火墙 iptables -F #清空iptable的规则 service iptables save #保存iptable防火墙规则 iptables -A INPUT -p tcp --dport 80 -j REJECT #禁止来自80端口访问的数据包 iptables -A INPUT -p tcp --dport 80 -j ACCEPT #允许来自80端口访问的数据包 iptables -A OUTPUT -p tcp --sport 80 -j REJECT #禁止从80端口出去的数据包 iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT #允许从80端口出去的数据包