当前位置: 首页 > news >正文

网站seo软件网站建设公司有哪些

网站seo软件,网站建设公司有哪些,wordpress title 竖线,网络推广合作资源平台今天继续给大家介绍Linux基础知识,本文主要内容是Linux firewall防火墙配置。 阅读本文,您需要对Linux firewall防火墙有一定的了解,如果您对此还存在困惑,欢迎查阅我博客内文章,相信您一定会有所收获! 文章…

今天继续给大家介绍Linux基础知识,本文主要内容是Linux firewall防火墙配置。
阅读本文,您需要对Linux firewall防火墙有一定的了解,如果您对此还存在困惑,欢迎查阅我博客内文章,相信您一定会有所收获!
文章链接:
Linux firewall防火墙详解(一)——firewall基础知识简介

一、Linux firewall常用命令

首先,我们先来介绍Linux firewall防火墙常用命令:

1、Linux系统对firewall防火墙控制命令

Linux系统对firewall防火墙配置命令如下:
开启firewall防火墙

systemctl start firewalld

关闭firewall防火墙

systemctl stop firewalld

禁用firewall防火墙(开机后不启动)

systemctl disabled firewalld

启用firewall防火墙(开机后启动)

systemctl enable firewalld

显示firewall防火墙状态

systemctl status firewalld

2、firewall状态查看

firewall状态查看命令如下:
查看firewall版本

firewall-cmd --version

显示firewall帮助

firewall-cmd --help

查看firewall状态

firewall-cmd --state

3、firewall规则启用

与iptables防火墙不同,firewall防火墙在配置规则后,不会立刻生效,必须执行以下两条命令之一后才会生效:

firewall-cmd --reload
firewall-cmd --complete-reload

这两条命令的区别是第一条无需断开连接,即动态添加规则,第二条需要断开连接,类似于重启服务。

4、查看和设置默认区域

firewall查看默认区域命令如下:

firewall-cmd --get-default-zone

firewall修改默认区域为block命令如下:

firewall-cmd --set-default-zone block

5、查看区域状态

查看区域状态命令如下:
查看firewall的所有区域:

firewall-cmd --get-zones

查看firewall当前活动区域:

firewall-cmd --get-active-zones

查看指定接口所在的区域:

firewall-cmd --get-zone-of-interface ens32

查看区域所支持的所有特性:

firewall-cmd --zone public --list-all

查看区域中支持的服务:

firewall-cmd --zone public --list-services

6、区域规则添加

如果想要给firewall防火墙添加具体的规则,则相应命令如下:
将网卡添加到指定的zone:

firewall-cmd --zone dmz --add-interface ens32

修改网卡所在区域:

firewall-cmd --zone public --change-interface ens32

注意,上述命令执行完毕后,将使得该网卡进入区域public。
删除区域内的一个网卡:

firewall-cmd --zone public --remove-interface ens32

查看区域内打开的接口:

firewall-cmd --zone public --lost-ports

为区域添加TCP90端口:

firewall-cmd --zone public --add-port 90/tcp

列举出防火墙所有支持的服务:

firewall-cmd --get-services

为区域添加telnet服务:

fireall-cmd --zone public --add-service telnet

注意,添加的服务必须是firewall防火墙自带的或者是已经定义好的服务
移除区域内的服务:

firewall-cmd --zone public --remove-service telnet

注意:其实上述内容介绍了向区域内添加服务的两种方法,即端口+协议或者是直接相应的服务,在实际使用中采取一种方式即可。

7、关闭网络连接

firewall中有一条命令,在配置后可以关闭所有网络连接,该命令如下:

firewall-cmd --panic-on

注意,在firewall中,该命令配置后立即生效,不需要手动执行reload命令。
要取消掉该命令,可以执行以下命令:

firewall-cmd --panic-off

要查询当前关于该配置的状态,可以执行命令:

firewall-cmd --query-panic

二、通过配置文件使用firewall

下面,我简单介绍通过配置文件使用firewall的方式。

(一)自定义或者添加firewall服务

有时,firewall内置的服务不能满足我们的要求,这时我们需要根据firewall内置的服务,进行修改或者添加。在Linux firewall防火墙详解(一)——firewall基础知识简介一文中我们讲到过,firewall内置的服务在/usr/lib/firewalld/services/目录下,但是我们不能够这季节修改该目录下的服务的内容,而是把该目录下的服务复制到/etc/firewalld/services/目录下进行修改。假设我们要修改SSH服务的端口,就可以把/usr/lib/firewalld/ssh.xml复制到/etc/firewalld/services/目录下,之后打开复制后的ssh.xml,修改文件中的端口号即可,如下所示:
在这里插入图片描述
这样,如果我们重新加载firewall服务,就可以修改SSH服务的端口号了。

(二)通过配置文件为区域设定默认服务

firewall防火墙除了支持使用命令为区域添加服务以外,还支持使用配置文件为区域添加服务。假设我们要向public区域添加telnet服务,使用区域配置文件来进行配置的话,就需要打开文件/etc/firewalld/zones/public.xml,文件打开后如下所示:
在这里插入图片描述
在下面添加一行:

<service name="telnet"/>

修改完成后,配置文件如下所示:
在这里插入图片描述
这样,当重启后,firewall的public区域就会出现telnet服务了,结果如下所示:
在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

http://www.yayakq.cn/news/613434/

相关文章:

  • 南昌做网站的公司哪个比较好的海洋网络做网站不负责
  • 网站开发是什么费用松原网站推广
  • 中卫网站定制开发设计康体设备网站建设
  • 国际域名查询网站网站开发学习什么
  • 福建咨询网站建设商家免费网站浏览器
  • 莱芜高端网站建设报价wordpress模板层级介绍
  • 合川网站制作网域高科学校网站管理系统漏洞
  • 从域名到网站建设完成的流程棋牌游戏网站模板
  • 临沂市建设工程监理公司网站做窗帘什么网站
  • 无锡网站制作中心广州 网站开发 公司电话
  • 用自己的电脑做服务器建网站网页制作素材图片百度云
  • 国内大中型网站建设知名公司计算机网络培训课程
  • 北京营销网站建站公司太原网站建设哪家好
  • 温州网站建设网站对网络营销的作用
  • 北京市网站备案网站项目建设计划
  • 屯昌第三方建站哪家好企业手机网站建设平台
  • 青岛崂山区网站建设百度广告竞价排名
  • 建设项目环境影响登记表备案系统网站seo销售
  • 网站开发产权保护电子书下载网站建设
  • 2017网站制作报价单展示型企业网站营销目标主要有
  • 做网站这个工作怎么样网站seo关键词优化
  • 注册公司流程和费用最新郑州网站建设方案优化
  • 长沙企业网站建设优度世界摄影网站
  • 沈阳网站建设专业公司关键词搜索次数查询
  • 抚州的电子商务网站建设公司做免费漫画网站有风险吗
  • 高校两学一做网站建设郑州校园兼职网站建设
  • 大学生婚恋网站策划书dw简单的网页代码
  • 福建省建设厅网站宣传册内容模板
  • 东莞企业网站定制设计小型培训机构管理系统
  • 自己做儿童衣服教程的网站如何取外贸网站域名