新聞中心
firewalld-cmd 是一個(gè)用于管理 firewalld 防火墻的命令行工具,firewalld 是一種用于管理 Linux 系統(tǒng)中網(wǎng)絡(luò)訪問(wèn)控制的守護(hù)進(jìn)程,它提供了一種簡(jiǎn)單的方式來(lái)配置防火墻規(guī)則,以保護(hù)系統(tǒng)免受未經(jīng)授權(quán)的訪問(wèn)和惡意軟件的侵害,本文將介紹 firewalld-cmd 的基本用法和一些常用的命令。

我們提供的服務(wù)有:網(wǎng)站設(shè)計(jì)、成都網(wǎng)站建設(shè)、微信公眾號(hào)開(kāi)發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、佳木斯ssl等。為上千家企事業(yè)單位解決了網(wǎng)站和推廣的問(wèn)題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的佳木斯網(wǎng)站制作公司
我們需要安裝 firewalld 和 firewalld-cmd,在大多數(shù)基于 Debian 的發(fā)行版(如 Ubuntu)中,可以使用以下命令安裝:
sudo apt-get install firewalld firewalld-cmd
在基于 RHEL 的發(fā)行版(如 CentOS、Fedora)中,可以使用以下命令安裝:
sudo yum install firewalld firewalld-cmd
安裝完成后,我們可以使用 `systemctl` 命令檢查 firewalld 服務(wù)的狀態(tài):
sudo systemctl status firewalld
如果防火墻服務(wù)正在運(yùn)行,輸出應(yīng)該是 `active (running)`,接下來(lái),我們可以使用 `firewall-cmd –state` 命令查看當(dāng)前防火墻的狀態(tài):
firewall-cmd --state
輸出可能是以下幾種狀態(tài)之一:
– `running`:表示防火墻正在運(yùn)行。
– `not running`:表示防火墻未運(yùn)行。
– `inactive`:表示防火墻處于非活動(dòng)狀態(tài)。
– `loading`:表示防火墻正在加載配置文件。
– `reloading`:表示防火墻正在重新加載配置文件。
– `failed`:表示防火墻啟動(dòng)失敗。
接下來(lái),我們可以使用 `firewall-cmd –permanent –add-service=http` 命令永久地允許 HTTP 服務(wù)通過(guò)防火墻:
firewall-cmd --permanent --add-service=http
如果需要添加其他服務(wù),只需將 `http` 替換為相應(yīng)的服務(wù)名稱即可,要允許 HTTPS 服務(wù),可以使用 `https` 作為服務(wù)名稱,如果需要永久地禁用某個(gè)服務(wù),可以使用 `–remove-service=` 選項(xiàng),要永久地禁止 HTTP 服務(wù),可以使用 `firewall-cmd –permanent –remove-service=http` 命令。
除了添加和刪除服務(wù)之外,我們還可以使用 `firewall-cmd –permanent –add-rich-rule=’rule family=”ipv4″ source address=”192.168.1.0/24″ port protocol=”tcp” port=”80″ accept’` 命令永久地允許 IP 為 192.168.1.0/24 網(wǎng)段的所有設(shè)備通過(guò) TCP 協(xié)議訪問(wèn)本機(jī)的 80 端口(HTTP),這只是一個(gè)示例,您可以根據(jù)需要修改源地址、目標(biāo)地址、協(xié)議和端口等參數(shù)。
我們可以使用 `firewall-cmd –reload` 命令重新加載防火墻配置,使更改生效:
firewall-cmd --reload
總結(jié)一下,firewalld-cmd 是用于管理 firewalld 防火墻的一個(gè)簡(jiǎn)單易用的命令行工具,通過(guò)使用它,我們可以輕松地添加、刪除和管理防火墻規(guī)則,以保護(hù)我們的系統(tǒng)免受未經(jīng)授權(quán)的訪問(wèn)和惡意軟件的侵害。
網(wǎng)頁(yè)名稱:firewalld-cmd
當(dāng)前鏈接:http://fisionsoft.com.cn/article/dhpcceg.html


咨詢
建站咨詢
