centos7 防火墙 SELINUX

  • 防火墙放开8080端口

[root@centos1 bin]# cd ../logs/
[root@centos1 logs]# cat catalina.out
。。。。。。
23-Jan-2021 16:34:52.374 信息 [main] org.apache.coyote.AbstractProtocol.init 初始化协议处理器 ["http-nio-8080"]
。。。。。。
[root@centos1 logs]#
[root@centos1 logs]# firewall-cmd --add-port=8080/tcp --permanent
success
[root@centos1 logs]# firewall-cmd --reload
success
[root@centos1 logs]# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: eth0
  sources: 
  services: dhcpv6-client http ssh
  ports: 80/tcp 8080/tcp
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 

[root@centos1 logs]# 
  • 关闭防火墙 RHEL6以前为 Iptables,RHEL7 改为firewalld,

启动服务:systemctl start firewalld.service
关闭服务:systemctl stop firewalld.service
重启服务:systemctl restart firewalld.service
显示服务状态:systemctl status firewalld.service
开机时启用:systemctl enable firewalld.service
开机时禁用:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service;echo $?
查看已启动的服务列表:systemctl list-unit-files|grep enabled

  • 关闭selinux

1、查看
[root@dev-server ~]# getenforce
Disabled
[root@dev-server ~]# /usr/sbin/sestatus -v
SELinux status:                 disabled
2、临时关闭
##设置SELinux 成为permissive模式
##setenforce 1 设置SELinux 成为enforcing模式
setenforce 0
3、永久关闭
vi /etc/selinux/config
将SELINUX=enforcing改为SELINUX=disabled
设置后需要重启才能生效

猜你喜欢

转载自blog.csdn.net/mnbwz/article/details/113789372
今日推荐