CentOS 6/7 cortafuegos? Let me in!

CentOS 6/7 cortafuegos? Let me in!



Hay dos tipos de cortafuegos de Linux de uso común.
7.x CentOS y más tarde cortafuegos por defecto firewall.
6.x CentOS y el anterior firewall predeterminado iptables.


Hablemos de CentOS gestión de servicios 6/7.

CentOS 6。

Por RPM gestión del programa de instalación orden de servicio lata (abierto o cerrado) a través.

  • /etc/init.d/ nombres de servicios independientes start | stop | estado | reinicio

/etc/init.d/ demasiados problemas, RedHat nos proporcionan servicecomandos, que se encuentra bajo el nombre de servicio pasará automáticamente a /etc/init.d/ ta. Otras distribuciones de Linux pueden no tener.

  • nombres de servicios de servicios independientes start | stop | estado | reinicio

  • Desde el lanzamiento del servicio.

chkconfig [nivel de ejecución -level] [nombre de servicio independiente] [on | off]


CentOS 7。

systemd sistema Linux es la última inicialización del sistema (init), el papel es mejorar la velocidad de arranque del sistema, inicie el proceso lo menos posible proceso más complicado comenzado.
systemd comando de gestión de procesos correspondientes systemctl.

  • systemctlComandar compatibles service.

Que se encuentra bajo la ta irá automáticamente al nombre del servicio /etc/init.d/, ver la ejecución.

  • systemctl comando = + chkconfig servicio, se pueden administrar desde el principio.

  • systemctl [start | stop | restart | recarga | status] nombre del servicio


CentOS 6 firewall.


CentOS 7 cortafuegos.

La documentación completa

[root@localhost ~]# man 1 firewall-cmd

Comprobar el estado del firewall.

firewall-cmd --state


De inicio, apagado, reinicio.

systemctl comenzar firewlld.service

systemctl reinicio firewlld.service

systemctl firewlld.service parada


Arrancar desde el principio.

systemctl [enable | Desactivar] firewalld.service


firewall-cmd
Ver estado.

firewall-cmd --state

Actualizar la configuración sin reiniciar el caso.

firewall-cmd --reload

Actualizar firewall por completo, incluso los módulos del núcleo de netfilter.

firewall-cmd --complete-recarga

Esta configuración de línea de comandos de la permanente.
  • cmd ... --permanent-Firewall
    (por lo general en Linux, utilice la configuración de la línea de comandos, es sólo un efecto temporal. Quiere permanente Para modificar el archivo de configuración).
   Permanent Options
       --permanent
           The permanent option --permanent can be used to set options
           permanently.

número de puerto especificado apertura del puerto.

firewall-cmd [-permanente -zone =] [zona] --add = Portia [puerto -portid / protocolo


Ver IP abierta.

firewall-cmd --list-todo

Publicado 47 artículos originales · ganado elogios 1 · vistas 1145

Supongo que te gusta

Origin blog.csdn.net/lyfGeek/article/details/104946895
Recomendado
Clasificación