前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【精通Linux系列】Centos7的防火墙及selinux介绍与端口的使用

【精通Linux系列】Centos7的防火墙及selinux介绍与端口的使用

作者头像
大数据小禅
发布2022-04-13 21:06:34
8190
发布2022-04-13 21:06:34
举报
文章被收录于专栏:YO大数据YO大数据

🚀 作者 :“大数据小禅” 🚀 专栏简介 :本专栏主要分享Linux技术,会涉及到常用的Linux命令操作,常用的服务部应用署以及相关运维知识,还有一些Linux系统的深层解析,Linux系列专栏地址,欢迎小伙伴们订阅! 🚀 个人主页 :大数据小禅 🚀 欢迎小伙伴们 点赞👍、收藏⭐、留言💬

文章目录

CentOS7的防火墙使用及端口开放关闭实战

防火墙:主要用户信息安全防护,主要有软件防火墙和硬件防火墙。firewalld防火墙是软件防火墙 在centos7 之前默认采用的防火墙是iptables,而在centos 7则是采用firewall

查看firewalld服务状态

systemctl status firewalld status ( 状态 ) dynamic(动态的) daemon(守护进程,后台程序)

在这里插入图片描述
在这里插入图片描述
开启、重启、关闭firewalld服务
代码语言:javascript
复制
开启:systemctl start firewalld.service

关闭:systemctl stop firewalld.service

重启:systemctl restart firewalld.service
查看firewall防火墙的状态

firewall-cmd --state

查看防火墙开放端口规则
代码语言:javascript
复制
firewall-cmd --list-port

查看所有的开放端口,下面开放80端口后也是这个命令查看      80端口开放的话会显示80/tcp

firewall-cmd --permanent --list-port
开放80端口
代码语言:javascript
复制
firewall-cmd --permanent --add-port=80/tcp (--permanent永久生效,没有此参数重启后就失效,tcp是协议)
加载生效开放的端口(更改防火墙命令后必须的操作,不然修改的不生效)
代码语言:javascript
复制
firewall-cmd --query-port=80/tcp     这个命令是在你改完防火墙或者端口后一定要运行的。
查询指定端口80是否开放
代码语言:javascript
复制
firewall-cmd --query-port=80/tcp   (query   查询)              返回yes或者是no
验证80端口是否开放
代码语言:javascript
复制
安装telnet命令:yum -y install xinetd telnet telnet-server (确认联网状态)

例如现在用新的一台机器联通,之后用 telnet 192.168.76.128 80去监听(这个是另一个机器的),会发现80端口是无法访问的,原因是另一台机器的80 端口已经关闭,或者是开启了防火墙。
安装netstat与ifconfig命令:yum -y install net-tools(确认联网状态)
代码语言:javascript
复制
netstat -tunlp | grep 80   查看80端口是否被监听
关闭80端口
代码语言:javascript
复制
firewall-cmd --remove-port=80/tcp
selinux介绍:
代码语言:javascript
复制
SELinux 的三种工作模式;配置文件路径:/etc/selinux/config    有难度,暂做了解。
enforcing :强制模式。违反selinux 规则的行为将会被阻止并记录到日志中去
permissive:宽容模式。违反selinux 规则的行为将会记录到日志中去disabled:关闭模式。
注意!!!也不是开放了端口就一定可以被访问,要被监听的端口才行,netstat -tunlp可以查看
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2021-12-18 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • CentOS7的防火墙使用及端口开放关闭实战
相关产品与服务
大数据
全栈大数据产品,面向海量数据场景,帮助您 “智理无数,心中有数”!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档