Centos6、Centos7基本的なファイアウォールの仕上げ作業

Centos7:
ファイアウォールの状態を確認してください:
firewall-cmd --state
ファイアウォールをオンにします
systemctl start firewalld.service
(失敗を再起動します)ファイアウォールを無効にする:
systemctl stop firewalld.service
ブートは、ファイアウォールを開始しません:
systemctl disable firewalld.service
ブートファイアウォール:
systemctl enable firewalld.service
再起動ファイアウォール:
firewall-cmd --reload
開いているポートを表示します。
firewall-cmd --list-ports
指定したポート(例えば1521年にポート)のステータスを表示:
firewall-cmd --zone=public --query-port=1521/tcp
指定されたポートを開きます。
firewall-cmd --zone=public --add-port=1521/tcp --permanent
閉じました指定ポート:
firewall-cmd --zone=public --remove-port=1521/tcp --permanent
オープン、クローズポート注:
効果取るために、ファイアウォールを再起動
--permanentを永久、または再起動に失敗しました
Centos6を:
ファイアウォールの状態を確認してください:
service iptables status
ファイアウォールをオンにします
service iptables start
(失敗を再起動します)ファイアウォールを無効にする:
service iptables stop
ブートは、ファイアウォールを開始しません:
chkconfig iptables off
ブートファイアウォール:
chkconfig iptables on
ビューポートステータス:
/etc/init.d/iptables status
ファイアウォールが再起動し
service iptables restart
、指定されたポートを開きます
:/ etc / sysconfig / iptablesファイル変更
の追加
-A INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT
ファイアウォールを保存して再起動を

おすすめ

転載: www.cnblogs.com/Lans-word/p/11626872.html