Linux防火墻firewall設(shè)置端口訪問限制方式
更新時間:2024年10月15日 09:40:46 作者:Asui2233
在Linux系統(tǒng)中,firewall工具可以幫助用戶配置防火墻規(guī)則,實現(xiàn)對端口的精確限制,通過簡單的命令,用戶可以開放或移除單個端口、批量處理端口規(guī)則、查看所有開放端口、允許或禁止特定IP或網(wǎng)段訪問某端口等操作
Linux防火墻firewall設(shè)置端口訪問限制
在Linux上,你可以使用firewall來配置防火墻規(guī)則,以實現(xiàn)對端口的限制。
設(shè)置端口限制規(guī)則的一般步驟
- 開放單個端口
firewall-cmd --permanent --add-port=3306/tcp
- 移除單個端口
firewall-cmd --permanent --remove-port=3306/tcp
- 批量開放端口
firewall-cmd --permanent --add-port=2000-2100/tcp
- 批量移除
firewall-cmd --permanent --remove-port=2000-2100/tcp
- 查看所有開放的端口
firewall-cmd --list-ports
- 允許指定IP訪問3306端口(如果要禁止 accept改為reject)
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.72.152" port protocol="tcp" port="3306" accept"
- 允許指定網(wǎng)段訪問3306端口(如果要禁止 accept改為reject)
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.72.0/24" port protocol="tcp" port="3306" accept"
- 查看已經(jīng)添加的規(guī)則
firewall-cmd --list-rich-rules
- 亦可以直接修改配置文件,增加或刪除規(guī)則
vi /etc/firewalld/zones/public.xml
- 重新加載生效
service firewalld reload
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
Apache HTTP 服務(wù)器的安全配置指南(最新推薦)
Apache作為最廣泛使用的Web服務(wù)器之一,其安全配置至關(guān)重要,本文將探討如何通過一系列措施加強Apache的安全性,包括配置SSL/TLS、設(shè)置訪問控制、防止常見攻擊等,感興趣的朋友一起看看吧2024-12-12
Ubuntu Server多塊數(shù)據(jù)盤掛載與fstab持久化方式
本文詳細記錄了多塊數(shù)據(jù)盤在Ubuntu、Proxmox及KVM/QEMU環(huán)境下的規(guī)范化掛載流程,包括分區(qū)、格式化、掛載及使用UUID寫入/etc/fstab實現(xiàn)永久掛載,強調(diào)了UUID的穩(wěn)定性和重要性2026-05-05
Linux系統(tǒng)下gitee使用git提交代碼方式
這篇文章主要介紹了如何在Linux系統(tǒng)中安裝和配置Git,如何生成SSH密鑰并將其添加到GitHub或Gitee賬戶,以及如何將本地項目推送到Gitee遠程倉庫的步驟2026-01-01
Linux監(jiān)控系統(tǒng)磁盤IO的方法匯總
在現(xiàn)代分布式系統(tǒng)和高并發(fā)服務(wù)架構(gòu)中,磁盤 I/O 性能往往是系統(tǒng)瓶頸的重要來源,本文將從基礎(chǔ)命令工具開始,逐步深入到 Java 程序如何集成磁盤監(jiān)控,最終構(gòu)建一個完整的自動化監(jiān)控體系,需要的朋友可以參考下2026-03-03

