您当前的位置:首页 > 电脑百科 > 软件技术 > 操作系统 > linux

centOS 7 与 centOS 6 区别之防火墙

时间:2020-04-07 16:25:13  来源:  作者:
  •  加入了 systemctl 这一神器
  •  防火墙设置不同
  •  加入了更高级别的安全设置(SElinux)

centos 7 开始防火墙使用 firewalld 代替了 iptables

firewalld 简单使用:

开机启动 | 开机不启动 | 启动 | 停止 | 重启 | 查询状态 firewalld 防火墙服务

systemctl enable|disable|start|stop|restart|status firewalld

永久(--permanent) 开放(--zone=public) 某一个端口:

firewall-cmd --add-port=667/tcp --add-port=888-890/tcp --zone=public --permanent

同时永久(--permanent) 开放(--zone=public) 多个(包括连续的和不连续的)端口:

firewall-cmd --add-port=667/tcp --add-port=888-890/tcp --zone=public --permanent

永久(--permanent) 移除(remove) 一个或多个开放的(--zone=public)端口:

firewall-cmd --remove-port=6666/tcp --zone=public --permanent

查询开放的端口:

firewall-cmd --list-port

刷新/重新载入 防火墙:

firewall-cmd --reload

在每一次更新防火墙规则(包括更新端口、添加屏蔽 ip 等操作) 之后都必须重新载入才会生效

引入 SELinux

什么是 SELinux ? 其全名是: Security Enhanced Linux,简单来讲就是更高级别的安全设置(这玩意儿的戏特别多,一不小心就会被它坑了)

有些时候,当你以为使用 firewalld 开放了防火墙端口就万事大吉的时候,说不定你的服务就被这玩意给拦截了

SELinux 端口管理简单使用:

安装 SELinux 管理工具 semanage :

yum install policycoreutils-Python

查看某一项服务(如 http) 相关的端口:

semanage port -l | grep http

向 SELinux 中添加一项服务(如 xxx 服务)的开放端口

semanage port -a -t xxx_port_t -p tcp 2333

将 SELinux 中的端口移除:

semanage port --delete -t http_port_t -p tcp 8899-8902

重启 SELinux 服务:

systemctl restart sshd.service



Tags:centOS 7   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
查看设备[root@sectransfer-srv ~]# lsblkNAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTsda 8:0 0 40G 0 disk├─sda1 8:1 0 1G 0 part /boot├─sda2 8:2 0 3.9G 0 part [SWAP...【详细内容】
2021-12-07  Tags: centOS 7  点击:(14)  评论:(0)  加入收藏
之前写了个Oracle12c在Redhat6.8下的静默安装,操作系统版本太老了而且没配插图,今天重新写个centos 7 下静默安装。 准备环境:centos 7 虚拟机一台,Oracle12c安装包。1、检查防...【详细内容】
2021-10-12  Tags: centOS 7  点击:(29)  评论:(0)  加入收藏
Nextcloud 简介:对于私人网盘,其中最出名的就是 seafile、owncloud和nextcloud。seafile是国人开发的,有免费和企业版,免费的功能有限;nextcloud是owncloud的一个分支,由原创始人...【详细内容】
2020-11-27  Tags: centOS 7  点击:(206)  评论:(0)  加入收藏
现在很多编译器和软件都开始要求使用 JDK 11 了。因此我们希望在 CentOS 上安装 JDK 11。运行下面的命令:yum install java-11-openjdk-devel如果你的系统中还装有不同版本的...【详细内容】
2020-11-05  Tags: centOS 7  点击:(55)  评论:(0)  加入收藏
APISIX是一个云原生、高性能、可扩展的微服务 API 网关。它是基于 OpenResty和etcd来实现,和传统API网关相比,APISIX具备动态路由和插件热加载,特别适合微服务体系下的API管理...【详细内容】
2020-07-25  Tags: centOS 7  点击:(129)  评论:(0)  加入收藏
一、试验目的无论是阿里云,还是腾讯云,无论是华为云,还是天翼云……无论是“哪朵云”,肯定都会有“负载均衡”这个服务,这究竟是个什么东东呢?产品介绍、功能特性等信...【详细内容】
2020-07-17  Tags: centOS 7  点击:(90)  评论:(0)  加入收藏
对于学习Linux系统来说,命令是必须熟练掌握的第一个部分。Linux系统中的命令有600多个,但常用的基础命令并不多。虽然不同版本的Linux系统的命令稍有不同,但命令的语法与使用方...【详细内容】
2020-06-23  Tags: centOS 7  点击:(74)  评论:(0)  加入收藏
1.软件包下载Docker下载地址:https://hub.docker.com/u/kubeguideKubernetes下载地址:https://github.com/kubernetes/kubernetes/releases2.准备环境首先,我们开始准备Kuberne...【详细内容】
2020-05-22  Tags: centOS 7  点击:(560)  评论:(0)  加入收藏
一、CentOS7的运行模式1、centos6及之前的版本里,系统运行模式是通过/etc/inittab文件进行设置和控制的,但是在centos7中,对这个文件的设置将不会对系统运行模式产生影响。接下...【详细内容】
2020-05-19  Tags: centOS 7  点击:(208)  评论:(0)  加入收藏
一、介绍 · Linux的操作界面通常被称为ShellShell是操作系统提供给用户使用的界面(图形、字符),它提供了用户与内核进行交互的操作的一种接口。当用户发出指令(命令或鼠...【详细内容】
2020-05-19  Tags: centOS 7  点击:(185)  评论:(0)  加入收藏
▌简易百科推荐
作用显示文件或目录所占用的磁盘空间使用命令格式du [option] 文件/目录命令功能显示文件或目录所占用的磁盘空间一些写法的区别du -sh xxx 显示总目录的大小,但是不会列出...【详细内容】
2021-12-23  mitsuhide1992    Tags:du命令   点击:(12)  评论:(0)  加入收藏
什么是linux内核linux就像是一个哲学的最佳实践。如果非要对它评价,我真的不知道该怎么赞叹,我只能自豪地说着:“linux的美丽简直让人沉醉。”我只能说是我处在linux学习的修炼...【详细内容】
2021-12-23  linux上的码农    Tags:linux内核   点击:(15)  评论:(0)  加入收藏
本文将比较 Linux 中 service 和 systemctl 命令,先分别简单介绍这两个命令的基础用法,然后进行比较。从 CentOS 7.x 开始,CentOS 开始使用 systemd 服务来代替 service服务(dae...【详细内容】
2021-12-23  软件架构    Tags:systemctl   点击:(14)  评论:(0)  加入收藏
mv是move的缩写,可以用来移动文件或者重命名文件名,经常用来备份文件或者目录。命令格式mv [选项] 源文件或者目录 目标文件或者目录命令功能mv命令中第二个参数类型的不同(...【详细内容】
2021-12-17  入门小站    Tags:mv命令   点击:(23)  评论:(0)  加入收藏
大数据技术AI Flink/Spark/Hadoop/数仓,数据分析、面试,源码解读等干货学习资料 98篇原创内容 -->公众号 Linux sed 命令是利用脚本来处理文本文件。sed 可依照脚本的指令来处...【详细内容】
2021-12-17  仙风道骨的宝石骑士    Tags:sed命令   点击:(22)  评论:(0)  加入收藏
Node是个啥?  写个东西还是尽量面面俱到吧,所以有关基本概念的东西我也从网上选择性地拿了下来,有些地方针对自己的理解有所改动,对这些概念性的东西有过了解的可选择跳过这段...【详细内容】
2021-12-15  linux上的码农    Tags:node   点击:(25)  评论:(0)  加入收藏
难道只有我一个人觉得Ubuntu的unity桌面非常好用吗?最近把台式机上面的Ubuntu 16.04格式化了,装了黑苹果用了一周,不得不说,MacOS确实很精美,软件生态比Linux丰富很多,比Windows简...【详细内容】
2021-12-14  地球末日村    Tags:ubuntu   点击:(40)  评论:(0)  加入收藏
简介Netstat 命令用于显示各种网络相关信息,如网络连接,路由表,接口状态 (Interface Statistics),masquerade 连接,多播成员 (Multicast Memberships) 等等。输出信息含义执行net...【详细内容】
2021-12-13  窥镜天    Tags:Linux netstat   点击:(28)  评论:(0)  加入收藏
对于较多数量的文件描述符的监听无论是select还是poll系统调用都显得捉襟见肘,poll每次都需要将所有的文件描述符复制到内核,内核本身不会对这些文件描述符加以保存,这样的设计...【详细内容】
2021-12-13  深度Linux    Tags:Linux   点击:(19)  评论:(0)  加入收藏
今天,我们来了解下 Linux 系统的革命性通用执行引擎-eBPF,之所以聊着玩意,因为它确实牛逼,作为一项底层技术,在现在的云原生生态领域中起着举足轻重的作用。截至目前,业界使用范...【详细内容】
2021-12-10  架构驿站    Tags:eBPF   点击:(29)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条