当前位置: 首页 > news >正文

移动网站开发语言电子商务网站整体策划

移动网站开发语言,电子商务网站整体策划,山西做杂粮的网站,摄影网站模板下载linux系统防火墙开放端口 在外部访问CentOS中部署应用时,需要通过防火墙管理软件,开端口,或者直接关闭防火墙进行解决(不建议) 加粗样式 常用命令: systemctl start firewalld #启动 systemctl stop firewalld #停止 systemctl status firewalld #查看…

linux系统防火墙开放端口

在外部访问CentOS中部署应用时,需要通过防火墙管理软件,开端口,或者直接关闭防火墙进行解决(不建议)

加粗样式

常用命令:
systemctl start firewalld #启动
systemctl stop firewalld #停止
systemctl status firewalld #查看状态
systemctl disable firewalld #开机禁用
systemctl enable firewalld #开机启动

开放或关闭端口:

firewall-cmd --zone=public --add-port=80/tcp --permanent #开放80/tcp端口 (–permanent永久生效,没有此参数重启后失效)
firewall-cmd --zone=public --query-port=80/tcp #查看80/tcp端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent #关闭80/tcp端口

标题批量开放或关闭端口:

firewall-cmd --zone=public --add-port=40000-45000/tcp --permanent #批量开放端口,打开从40000到45000之间的所有端口
firewall-cmd --zone=public --list-ports #查看系统所有开放的端口
firewall-cmd --zone=public --remove-port=40000-45000/tcp --permanent #批量关闭端口,关闭从40000到45000之间的所有端口

更新防火墙的设置:

firewall-cmd --reload #更新防火墙的设置,使上面的修改生效


CentOS7 防火墙(firewall)的操作命令

安装:yum install firewalld

1、firewalld的基本使用

启动: systemctl start firewalld

查看状态: systemctl status firewalld

禁用,禁止开机启动: systemctl disable firewalld

停止运行: systemctl stop firewalld

2.配置firewalld-cmd

查看版本: firewall-cmd --version

查看帮助: firewall-cmd --help

显示状态: firewall-cmd --state

查看所有打开的端口: firewall-cmd --zone=public --list-ports

更新防火墙规则: firewall-cmd --reload

更新防火墙规则,重启服务: firewall-cmd --completely-reload

查看已激活的Zone信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic

3.信任级别,通过Zone的值指定

drop: 丢弃所有进入的包,而不给出任何响应
block: 拒绝所有外部发起的连接,允许内部发起的连接
public: 允许指定的进入连接
external: 同上,对伪装的进入连接,一般用于路由转发
dmz: 允许受限制的进入连接
work: 允许受信任的计算机被限制的进入连接,类似 workgroup
home: 同上,类似 homegroup
internal: 同上,范围针对所有互联网用户
trusted: 信任所有连接

4.firewall开启和关闭端口

以下都是指在public的zone下的操作,不同的Zone只要改变Zone后面的值就可以
添加:
firewall-cmd --zone=public --add-port=80/tcp --permanent (–permanent永久生效,没有此参数重启后失效)
重新载入:
firewall-cmd --reload
查看:
firewall-cmd --zone=public --query-port=80/tcp
删除:
firewall-cmd --zone=public --remove-port=80/tcp --permanent

5.管理服务

以smtp服务为例, 添加到work zone
添加:
firewall-cmd --zone=work --add-service=smtp
查看:
firewall-cmd --zone=work --query-service=smtp

删除:
firewall-cmd --zone=work --remove-service=smtp

6.配置 IP 地址伪装

查看:
firewall-cmd --zone=external --query-masquerade
打开:
firewall-cmd --zone=external --add-masquerade
关闭:
firewall-cmd --zone=external --remove-masquerade

6.端口转发

打开端口转发,首先需要打开IP地址伪装 :
firewall-cmd --zone=external --add-masquerade
转发 tcp 22 端口至 3753:
firewall-cmd --zone=external --add-forward-port=22:porto=tcp:toport=3753
转发端口数据至另一个IP的相同端口:
firewall-cmd --zone=external --add-forward-port=22:porto=tcp:toaddr=192.168.1.112
转发端口数据至另一个IP的 3753 端口:
firewall-cmd --zone=external --add-forward-port=22:porto=tcp::toport=3753:toaddr=192.168.1.112

7.systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体

启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
查看启动失败的服务列表:systemctl --failed

http://www.yayakq.cn/news/802107/

相关文章:

  • 沈阳建设企业网站建立网站加强家园沟通和联系的做法有何利弊
  • 鲁 网站 备案wordpress 卸载
  • 传媒公司 网站开发温州哪里有做网站的公司4000-262-
  • 网站快速排名案例淄博百度
  • 做外汇门户网站低价刷粉网站推广
  • 书店网站建设需求分析调研表音乐网站要怎么做
  • 响应式模板网站模板新手如何建立网站
  • flash网站管理系统手机应用商店app下载官方网站下载
  • 宁波网站建设培训哪家好wordpress 萌主题下载
  • 云南省建设厅定额网站微信公众号商城怎么制作
  • 阜新小程序 阜新网站建设开发中信建设有限责任公司陶扬
  • wap手机网站建站丹阳信息网
  • 网站seo优化课程WordPress插件降级
  • 温州网站开发技术一手楼房可以做哪个网站
  • 专业网站建设维护是什么给人做ppt的网站
  • 网站中加入企业qq福州 建站 软件
  • 机械做网站好处毕业设计网站建设 论文
  • 互联网站备案信息网站建设属于什么工作
  • 个人团购网站 转入备案wordpress 伪静态 .htaccess
  • 建设银行天津招聘网站建设银行网站怎么下载
  • 网站中引用字体注册安全工程师报名条件和要求
  • 专业的网站制作拼多多关键词怎么优化
  • 怎么制作网站视频教程石家庄新闻最新消息
  • 网站创建后台域名注册需要哪些条件
  • 方圆网通网站建设房地产设计管理的思路
  • 做seo的网站有那些站长工具seo综合查询怎么看数据
  • 建设网站技术要求怎么在本机做网站
  • 企业网站可以自己做吗推荐优秀的企业网站设计
  • 做设计在哪个网站上找高清图片大全网站要精细是什么意思
  • 许昌网站优化c 网站开发 简单例子