1. 本际云推荐 - 专业推荐VPS、服务器,IDC点评首页
  2. 云主机运维
  3. VPS运维

CentOS防火墙设置指南

CentOS防火墙设置指南

CentOS是一款广泛使用的开源操作系统,安全问题备受关注。为了保障安全,CentOS系统默认开启了防火墙,但是防火墙默认规则并不是全面的,需要我们根据业务需求进行定制。下面是几个常用的防火墙设置。

1. 开启端口

防火墙默认只开启一些常用的端口,如果我们需要开启其他端口,可以使用以下命令:

sudo firewall-cmd --zone=public --add-port=端口号/tcp --permanent

以上命令将端口号添加到公共区域的防火墙规则,并且永久生效。需要注意的是,如果需要开启多个端口,可以重复执行以上命令即可。

2. 封禁IP地址

如果我们需要封禁某个IP地址,可以使用以下命令:

sudo firewall-cmd --zone=public --add-source=IP地址/24 --permanent

以上命令将IP地址添加到公共区域的防火墙规则中,并且永久生效。需要注意的是,如果需要封禁多个IP地址,可以重复执行以上命令,并将IP地址替换为需要封禁的IP地址即可。

3. 加入黑名单

如果我们需要将某个端口加入到防火墙黑名单中,可以使用以下命令:

sudo firewall-cmd --zone=public --add-rich-rule='rule service name="端口名" reject' --permanent

以上命令将端口名加入到公共区域的防火墙规则中,并永久生效。

4. 查看防火墙规则

如果我们需要查看当前防火墙规则,可以使用以下命令:

sudo firewall-cmd --list-all

以上命令将列出当前防火墙规则的详细信息。

总结

CentOS防火墙是保障系统安全的重要组成部分,定制化防火墙规则是必须的。希望以上内容可以帮助你更好地保障系统安全。

CentOS防火墙设置指南

 

原创文章,作者:本际云,如若转载,请注明出处:https://www.benjiyun.com/yunzhujiyunwei/vps-yunwei/4952.html