CentOS防火墙设置指南
CentOS是一款广泛使用的开源操作系统,安全问题备受关注。为了保障安全,CentOS系统默认开启了防火墙,但是防火墙默认规则并不是全面的,需要我们根据业务需求进行定制。下面是几个常用的防火墙设置。
1. 开启端口
防火墙默认只开启一些常用的端口,如果我们需要开启其他端口,可以使用以下命令:
sudo firewall-cmd --zone=public --add-port=端口号/tcp --permanent
以上命令将端口号添加到公共区域的防火墙规则,并且永久生效。需要注意的是,如果需要开启多个端口,可以重复执行以上命令即可。
2. 封禁IP地址
如果我们需要封禁某个IP地址,可以使用以下命令:
sudo firewall-cmd --zone=public --add-source=IP地址/24 --permanent
以上命令将IP地址添加到公共区域的防火墙规则中,并且永久生效。需要注意的是,如果需要封禁多个IP地址,可以重复执行以上命令,并将IP地址替换为需要封禁的IP地址即可。
3. 加入黑名单
如果我们需要将某个端口加入到防火墙黑名单中,可以使用以下命令:
sudo firewall-cmd --zone=public --add-rich-rule='rule service name="端口名" reject' --permanent
以上命令将端口名加入到公共区域的防火墙规则中,并永久生效。
4. 查看防火墙规则
如果我们需要查看当前防火墙规则,可以使用以下命令:
sudo firewall-cmd --list-all
以上命令将列出当前防火墙规则的详细信息。
总结
CentOS防火墙是保障系统安全的重要组成部分,定制化防火墙规则是必须的。希望以上内容可以帮助你更好地保障系统安全。

原创文章,作者:本际云,如若转载,请注明出处:https://www.benjiyun.com/yunzhujiyunwei/vps-yunwei/4952.html
