文章插图
防火墙是系统自带的用于安全防护的程序,linux系统下的防火墙组件叫iptables 。那linux系统下怎么查看防火墙是否开启,如何删除修改iptables防火墙规则呢?以centos7发行版为例演示如何查看防火墙
- 准备工作 确认IP为了待会的测试,我们先确认一下linux主机的IP 。可以使用ifconfig或ip addr查看 。
- 查看系统监听开放的端口,netstat确认 。如我们看到3306端口是开放的 。
- 防火墙是否开启怎么查看防火墙是不是开启运行的,centos6用 service iptables status查看
- centos7系统iptables是叫firewalld,使用systemctl status firewalld查看是否启动 。如图表示已经正在运行
- 重启防火墙服务由于目前发行版centos7是主流后续部分就介绍centos7的firewall用法,重启 关闭firewall服务是不会提示的,除非有报错配置 。
- 查看iptables规则如果要查看iptables目前运行的规则,使用iptables -L可以列出 。
- 如图本列中,咗嚛的linux主机143端口防火墙是对外开放的 。
- 通过同网段电脑测试一下防火墙是不是OK的,telnet linux主机IP 3306
- 删除iptables规则如果删除iptables规则,那么可以测试显示看到3306端口不通了 。命令是firewall-cmd –zone= public –remove-port=3306/tcp –permanent
- 查看防火墙允许的端口号输入命令 firewall-cmd –zone=public –list-ports 可以查看对外网电脑防火墙列外的端口号,可以针对性的删除 。如果要取消删除iptables规则,可以直接停止或禁用firewalld服务即可 。
以上关于本文的内容,仅作参考!温馨提示:如遇健康、疾病相关的问题,请您及时就医或请专业人士给予相关指导!
「四川龙网」www.sichuanlong.com小编还为您精选了以下内容,希望对您有所帮助:- Linux改文件名命令 linux改文件名怎么改
- cmd查看ip地址的方法 怎么在cmd查看ip地址
- linux系统下的虚拟机 linux下虚拟机能自己启动吗
- sql数据库使用教程 sql查看表字段类型
- 查看交换机ip地址分配 交换机ip地址怎么设置
- linux改ip地址的改法 linux改ip地址怎么改
- 防火墙ddos攻击防范 ddos攻击防御方案是什么
- linux重置系统到刚安装状态 linux系统恢复初始化
- linux 新建文件夹的命令 linux如何创建文件夹
- 硬件防火墙能防ddos 网站防ddos是什么意思