CentOS 7 怎么修改防火墙设置

CentOS 7 怎么修改防火墙设置

在 CentOS 7 操作系统中,防火墙是一个重要的安全组件。通过正确配置防火墙,可以有效地防御外部攻击并确保系统的安全。CentOS 7 使用 firewalld 作为默认的防火墙管理工具,在这篇文章中,我们将详细说明如何修改防火墙的设置。

安装和启动 firewalld

在 CentOS 7 中,默认安装了 firewalld,但是你可以通过以下命令来确认它是否已安装:

sudo yum install firewalld

安装完成后,启动 firewalld 服务并设置为开机自启动:


sudo systemctl start firewalld
sudo systemctl enable firewalld
        

查看防火墙状态

在修改防火墙配置之前,首先要检查防火墙的当前状态:

sudo firewall-cmd --state

此命令会返回 running 或者 not running,表示防火墙的状态。

允许或拒绝服务和端口

可以通过 firewall-cmd 命令来允许或拒绝特定的服务或端口。例如,允许 HTTP 服务:

sudo firewall-cmd --add-service=http --permanent

如果要允许特定的端口,例如 8080,使用以下命令:

sudo firewall-cmd --add-port=8080/tcp --permanent

应用更改后,重新加载防火墙配置以生效:

sudo firewall-cmd --reload

查看已设置的规则

要查看当前已设置的防火墙规则,可以使用以下命令:

sudo firewall-cmd --list-all

这将显示当前区域的所有规则,包括已开启的服务和开放的端口。

更改默认区域

firewalld 中,网络接口被分配到不同的区域,每个区域有不同的规则。可以使用以下命令更改默认区域:

sudo firewall-cmd --set-default-zone=zone_name

zone_name 替换为所需的区域名称,例如 publictrusted

禁用和开启防火墙

在某些情况下,你可能需要暂时禁用防火墙,可以使用以下命令:

sudo systemctl stop firewalld

要再次开启防火墙:

sudo systemctl start firewalld

总结

通过以上步骤,你可以灵活地配置 CentOS 7 上的防火墙设置。确保了解每个设置的影响,以便可以针对你的应用及其安全需求进行优化设置。

寰宇互联服务器4核4G云服务器1元/月,网络稳定、抗DDos、国际BGP、性能强劲,十年服务经验QQ:97295700 微信:huanidc

阅读剩余
THE END