1. 前言

Linux软件防火墙用于审查与过滤网络数据报文,按规则拒绝或接受处理数据报文。一般情况,不建议直接关闭,而是精准控制流量的许可。关闭防火墙将会面临全面的安全威胁。CentOS 6使用iptables作为防火墙,CentOS 7使用firewalld作为防火墙。本文主要介绍CentOS 7防火墙firewalld的常用配置方式。

2. CentOS 7 关闭防火墙

CentOS 7关闭防火墙运行:

[root@zcwyou ~]# systemctl stop firewalld.service

CentOS 7禁止防火墙开机自动运行:

[root@zcwyou ~]# systemctl disable firewalld.service

不建议直接关闭防火墙,强烈建议开启防火墙并按需精准控制流量。

3. 按需精准控制流量

我们先来认识一些常用的协议与对应的端口号。

DNS:用于域名解析。协议和端口号分别为,TCP 53 与UDP 53

HTTP:网页服务,一般的网页都是http协议。端口号为TCP 80

HTTPS:SSL加密的网站。端口号为TCP 443。

FTP:控制端口号,TCP 21。数据端口TCP 20。

SSH:TCP,22

Telnet:TCP,23

mysql的默认端口是TCP 3306

3.1 CentOS 7 设置防火墙

3.1.1 临时允许443/TCP端口,立即生效

[root@zcwyou ~]# firewall-cmd --add-port=443/tcp

3.1.2 永久允许443/TCP端口,重启防火墙后生效

[root@zcwyou ~]# firewall-cmd --permanent --add-port=443/tcp

3.1.3 永久允许3690/TCP端口,重启防火墙后生效

[root@zcwyou ~]# firewall-cmd --permanent --add-port=3690/tcp

永久打开端口需要reload一下,如果用了reload临时打开的端口就失效了

[root@zcwyou ~]# firewall-cmd --reload

3.1.4 查看防火墙所有区域的设置,包括添加的端口和服务

[root@zcwyou ~]# firewall-cmd --list-all

3.1.5 允许外界访问本机mysql默认端口3306

[root@zcwyou ~]# firewall-cmd --add-port=3306/tcp

注意:这只是临时生效,请看本文最后说明。

3.1.6 阻止外界连接本机TCP 80端口

[root@zcwyou ~]# firewall-cmd --remove-port=80/tcp

注意:如果想永久生效,必须在命令里添加--permanent参数。表示永久生效。如果不添加,只能表示临时生效。防火墙重新加载配置的命令为firewall-cmd --reload

想了解更多信息,可以参考本站相关推荐文章。

mysql 关闭防火墙 命令_CentOS7关闭防火墙命令相关推荐

  1. 保存linux防火墙配置,centos7 防火墙配置文件_centos7保存防火墙配置

    原标题:centos7 防火墙配置文件_centos7保存防火墙配置 修改防火墙配置文件之前需要对之前防火墙做好备份 重启防火墙后需要确认防火墙状 2.systemctl是CentOS7的服务管理工具 ...

  2. centos7重新加载服务的命令_Centos7 常用防火墙操作命令

    Bash 复制 允许 SSH 服务通过firewall-cmd --enable service=ssh Bash 复制 禁止 SSH 服务通过 Bash 复制 打开 TCP 的 8080 端口fir ...

  3. centos 对某ip开放 防火墙端口_CentOS7 firewalld防火墙指定IP与端口访问

    1.指定IP与端口firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address= ...

  4. centos7查看路由的命令_CentOS7 添加路由命令

    来源:cnblogs.com 作者:cnblogs.com 一.ip route显示和设定路由 1.显示路由表 [root@centos7 ~]# ip route show default via  ...

  5. mysql linux 关闭防火墙_linux常用命令和关闭防火墙

    2.        linux常用命令 Mkdir 创建 Rm -rf 删除 Chmod -R 777 权限 Mysql -uroot -r quit退出 find / -name svn 查找位置 ...

  6. centos7关闭防火墙命令(centos7关闭防火墙命令)

    防火墙配置命令是怎么样的? 要配置目标地址轮询转换,在全局配置模式中执行以下命令:命令作用R(config)#ipnatpooladdress-poolstart-addressend-address ...

  7. linux ubuntu 关闭防火墙命令,LINUX关闭防火墙的方法

    LINUX关闭防火墙的方法 导语:LINUX关闭防火墙的方法,你懂吗?下面的是百分网小编为大家搜集的LINUX关闭防火墙的方法,欢迎阅读,谢谢! (1) 重启后永久性生效: 开启:chkconfig ...

  8. linux设置mysql防火墙端口映射_Linux防火墙默认是关闭3306端口,iptables实现端口转发、端口映射及双向通路...

    iptables实现端口转发.端口映射及双向通路其实不难配置,看下文: 允许数据包转发: #echo 1 > /proc/sys/net/ipv4/ip_forward 转发TCP 8081到x ...

  9. linux防火墙开放所有端口命令,linux centos7 防火墙及端口开放相关命令

    一.防火墙相关命令 1.查看防火墙状态 : systemctl status firewalld.service 注:active是绿的running表示防火墙开启 2.关闭防火墙 :systemct ...

  10. linux oracle 关闭防火墙,Linux 下关闭防火墙设置

    一.Linux下开启/关闭防火墙命令 1) 永久性生效,重启后不会复原 开启: chkconfig iptables on 关闭: chkconfig iptables off 2) 即时生效,重启后 ...

最新文章

  1. LXC linux容器简介——在操作系统层次上为进程提供的虚拟的执行环境,限制其使用的CPU和mem等资源,底层是linux内核资源管理的cgroups子系统...
  2. sql语句转linq的一个小工具
  3. make_heap(),push_heap(),pop_heap(),sort_heap()用法。
  4. VTK:图片之ImageSlice
  5. 【转载】生物软件之DNA分析
  6. java基础篇---网络编程(UDP程序设计)
  7. 文档类型定义和合法性(2)
  8. 【转载】为什么飞鸽传书一直流行?
  9. java启动参数_Java启动参数的思考
  10. Internet信息服务找不到
  11. wpf之DataTrigger 数据触发器
  12. 关于Session过期和失效
  13. endnote X7使用方法
  14. cad字体安装_为什么CAD图纸打开后会显示很多问号“???”,该怎么解决
  15. 风行 词:许巍 摄影:小虫子
  16. P1538 迎春舞会之数字舞蹈
  17. [unity小游戏]小球运动初步制作1.0版
  18. win10开机提示服务未登录,无法加载用户配置文件
  19. 70个居家做饭小技巧
  20. Linux下TCP网络编程-创建服务器与客户端

热门文章

  1. ubuntu释放显卡内存
  2. 数据库服务器的安装与配置
  3. R中怎么做加权最小二乘_R方的理解与用法
  4. CSS中backdrop-filter与fliter属性
  5. php zend optimizer 解密,zend guard对php代码加密 zend optimizer解析
  6. Entering emergency mode. Exit the shell to continue.
  7. IIC总线最多能接几个设备
  8. ora-12555解决方案
  9. 当你追求女生时,你们聊些什么?
  10. linux搭建帝国CMS网站,帝国CMS CentOS7 服务器搭建