<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[沧海一粟]]></title> 
<link>http://www.dzhope.com/index.php</link> 
<description><![CDATA[Web系统架构与服务器运维,php开发]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[沧海一粟]]></copyright>
<item>
<link>http://www.dzhope.com/post//</link>
<title><![CDATA[Centos防火墙配置]]></title> 
<author>jed &lt;jed521@163.com&gt;</author>
<category><![CDATA[服务器技术]]></category>
<pubDate>Tue, 18 May 2021 00:10:03 +0000</pubDate> 
<guid>http://www.dzhope.com/post//</guid> 
<description>
<![CDATA[ 
	一、防火墙的概念<br/><br/>防火墙技术是用于安全管理的软件和硬件设备，在计算机内/外网之间构建一道相对隔绝的保护屏障，以保护数据和信息安全性的一种技术。<br/><br/>防火墙分为网络防火墙和主机防火墙。<br/><br/>网络防火墙由软件和硬件组成，可以保护整个网络，价格也很贵，从几万到几十万的都有，功能非常强大，主要包括入侵检测、网络地址转换、网络操作的审计监控、强化网络安全服务等功能。<br/><br/>主机防火墙只有软件部分（操作系统和杀毒软件自带），用于保护本操作系统，功能比较简单，只能防范简单的攻击。<br/><br/>本文将介绍主机防火墙（CentOS7以上版本）的使用和配置。<br/><br/>二、防火墙配置<br/>CentOS7的防火墙比CentOS6的功能更强大，配置方法和操作命令也完全不同。<br/><br/>CentOS7的防火墙规则既可以是端口，也可以是服务。<br/><br/>防火墙查看和配置以下介绍的命令，如果没有特别说明就表示需要管理员权限执行。<br/><br/>1、查看防火墙的命令<br/>1）查看防火墙的版本。<br/><div class="code"><br/>firewall-cmd --version<br/></div><br/>2）查看firewall的状态。<br/><div class="code"><br/>firewall-cmd --state<br/></div><br/>3）查看firewall服务状态（普通用户可执行）。<br/><div class="code"><br/>systemctl status firewalld<br/></div><br/>4）查看防火墙全部的信息。<br/><div class="code"><br/>firewall-cmd --list-all<br/></div><br/>5）查看防火墙已开通的端口。<br/><div class="code"><br/>firewall-cmd --list-port<br/></div><br/>6）查看防火墙已开通的服务。<br/><div class="code"><br/>firewall-cmd --list-service<br/></div><br/>7）查看全部的服务列表（普通用户可执行）。<br/><div class="code"><br/>firewall-cmd --get-services<br/></div><br/>8）查看防火墙服务是否开机启动。<br/><div class="code"><br/>systemctl is-enabled firewalld<br/></div><br/>2、配置防火墙的命令<br/> 1）启动、重启、关闭防火墙服务。<br/><br/># 启动<br/><div class="code"><br/>systemctl start firewalld<br/></div><br/># 重启<br/><div class="code"><br/>systemctl restart firewalld<br/></div><br/># 关闭<br/><div class="code"><br/>systemctl stop firewalld<br/></div><br/>2）开放、移去某个端口。<br/><br/># 开放80端口<br/><div class="code"><br/>firewall-cmd --zone=public --add-port=80/tcp --permanent<br/></div><br/># 移去80端口<br/><div class="code"><br/>firewall-cmd --zone=public --remove-port=80/tcp --permanent<br/></div><br/>3）开放、移去范围端口。<br/><br/># 开放5000-5500之间的端口<br/><div class="code"><br/>firewall-cmd --zone=public --add-port=5000-5500/tcp --permanent<br/></div><br/># 移去5000-5500之间的端口<br/><div class="code"><br/>firewall-cmd --zone=public --remove-port=5000-5500/tcp --permanent<br/></div><br/>4）开放、移去服务。<br/><br/># 开放ftp服务<br/><div class="code"><br/>firewall-cmd --zone=public --add-service=ftp --permanent<br/></div><br/># 移去http服务<br/><div class="code"><br/>firewall-cmd --zone=public --remove-service=ftp --permanent<br/></div><br/>5）重新加载防火墙配置（修改配置后要重新加载防火墙配置或重启防火墙服务）。<br/><div class="code"><br/>firewall-cmd --reload<br/></div><br/>6）设置开机时启用、禁用防火墙服务。<br/><br/># 启用服务<br/><div class="code"><br/>systemctl enable firewalld<br/></div><br/># 禁用服务<br/><div class="code"><br/>systemctl disable firewalld<br/></div><br/>三、centos7以下版本<br/>1）开放80，22，8080 端口。<br/><div class="code"><br/>/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT<br/><br/>/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT<br/><br/>/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT<br/></div><br/>2）保存。<br/><div class="code"><br/>/etc/rc.d/init.d/iptables save<br/></div><br/>3）查看打开的端口。<br/><div class="code"><br/>/etc/init.d/iptables status<br/></div><br/>4）启动、关闭防火墙服务。<br/><br/># 启动服务<br/><div class="code"><br/>service iptables start<br/></div><br/># 关闭服务<br/><div class="code"><br/>service iptables stop<br/></div><br/>5）设置开机时启用、禁用防火墙服务。<br/><br/># 启用服务<br/><div class="code"><br/>chkconfig iptables on<br/></div><br/># 禁用服务<br/><div class="code"><br/>chkconfig iptables off<br/></div><br/>四、云平台访问策略配置<br/>如果您购买的是云服务器，除了配置云服务器的防火墙，还需要登录云服务器提供商的管理平台配置访问策略（或安全组）。<br/><br/>不同云服务器提供商的管理平台操作方法不同，具体方法请查阅云服务器提供商的操作手册、或者百度，或者咨询云服务器提供商的客服。
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] Centos防火墙配置]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>