Linux 防火墙,阿里云安全组(上)|学习笔记

简介: 快速学习 Linux 防火墙,阿里云安全组(上)

开发者学堂课程【Linux 操作系统实战Linux 防火墙,阿里云安全组(上)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/699/detail/12301


Linux 防火墙,阿里云安全组(上)


内容介绍

一、iptables 防火墙

二、firewall 防火墙

配置 Linux 防火墙规则的时候,一定要了解服务器开放的服务并进行正确配置,否则配置不当会影响正常访问服务,甚至不能远程登录管理服务器。


一、iptables 防火墙(Linux 6.x 及以下版本)

1.基本操作

#查看防火墙状态:service iptables status

# 停止防火墙:service iptables stop

# 启动防火墙:service iptables start

# 重启防火墙:service iptables restart

# 永久关闭防火墙:chkconfig iptables off

# 永久关闭后重启:chkconfig iptables on

  • 实际操作

(1)登陆服务器,查看版本(cat 命令)

image.png

(2)查看具体内容

cat/etc/sysconfig/iptables

包括进入端口、转发端口、输出端口、配置端口的信息。

image.png


(3)查看防火墙设置的规则

service iptables status

image.png

2.开启80端口:

vim /etc/sysconfig/iptables

#加入如下代码:-A INPUT-m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

#保存退出后重启防火墙:service iptables restart


二、firewall 防火墙(Linux 7.x 及以上版本,8.x 已经和 iptables 解绑)

1.查看 firewall 服务状态:systemctl status firewalld

出现 Active:active(running)切高亮显示则表示是启动状态。

出现 Active:inactive(dead)灰色表示停止。

2.查看 firewall 的状态:firewall-cmd --state

3.开启、重启、关闭 firewalld.service 服务

# 开启:systemctl start firewalld.service

# 重启:systemctl restart firewalld.service

# 关闭:systemctl stop firewalld.service

4.查看防火墙规则:firewall-cmd --list-all

5.查询、开放、关闭端口

# 查询端口是否开放:firewall-cmd --querv-port=8080/tcp

# 开放80端口:firewall-cmd --permanent --add-port=80/tcp

# 移除端口:

firewall-cmd --permanent --remove-port=8080/tcp

#重启防火墙(修改配置后要重启防火墙):firewall-cmd --reload

# 参数解释

(1)firwall-cmd:是 Linux 提供的操作 firewall 的一个工具;

(2)--permanent:表示设置为持久;

(3)--add-port:标识添加的端口。


相关文章
|
网络安全 Nacos 数据安全/隐私保护
nacos常见问题之使用默认用户名密码提示错误如何解决
Nacos是阿里云开源的服务发现和配置管理平台,用于构建动态微服务应用架构;本汇总针对Nacos在实际应用中用户常遇到的问题进行了归纳和解答,旨在帮助开发者和运维人员高效解决使用Nacos时的各类疑难杂症。
|
Java Maven
解决Maven打包只有100多k的问题
解决Maven打包只有100多k的问题
586 0
|
测试技术
Jmeter-阶梯式压测Concurrency Thread Group
Jmeter-阶梯式压测Concurrency Thread Group
Jmeter-阶梯式压测Concurrency Thread Group
|
弹性计算 监控 安全
阿里云服务器究竟买什么配置?(常见配置解读)
阿里云服务器究竟买什么配置?(常见配置解读)云服务器类型、CPU内存、操作系统、公网带宽、系统盘存储、网络带宽选择、安全配置、监控等
关于 CentOS8出现“Error: Failed to download metadata for repo ‘AppStream‘: xxxx” 的解决方法
关于 CentOS8出现“Error: Failed to download metadata for repo ‘AppStream‘: xxxx” 的解决方法
11135 0
关于 CentOS8出现“Error: Failed to download metadata for repo ‘AppStream‘: xxxx” 的解决方法
|
Java API 调度
【并发编程】Thread类的详细介绍
【并发编程】Thread类的详细介绍
|
Kubernetes Docker 容器
Job for docker.service failed because the control process exited with error code.
Job for docker.service failed because the control process exited with error code.
2643 0
|
Java 应用服务中间件 PHP
[笔记]Nginx使用之作为图片服务器
[笔记]Nginx使用之作为图片服务器
540 0
|
安全 Ubuntu Linux
在Linux中,如何卸载软件?
在Linux中,如何卸载软件?
|
NoSQL Redis 数据安全/隐私保护
连接测试服务器redis
连接测试服务器redis
320 1