centos 7 禁用 selinux 禁用防火墙
admin
2023-02-25 14:40:02
0

1、禁用selinux

/sbin/setenforce 0
sed -i 's\SELINUX=enforcing\SELINUX=disabled\' /etc/selinux/config

2、禁用防火墙

systemctl stop firewalld.service 
systemctl disable firewalld.service

3、启用防火墙

systemctl start firewalld.service
systemctl enable firewalld.service

4、防火墙命令

#重命名计算机名
hostnamectl set-hostname centos7_node200
#查看防火墙状态  
firewall-cmd --state      
#更新防火墙规则 
firewall-cmd --reload         
#查看防火墙状态  
firewall-cmd --state      
#重载防火墙规则  
firewall-cmd --reload     
#查看所有打开的端口  
firewall-cmd --list-ports      
#查看所有允许的服务  
firewall-cmd --list-services          
 #获取所有支持的服务  
firewall-cmd --get-services                 
#查看所有区域信息  
firewall-cmd --list-all-zones       
#查看活动区域信息  
firewall-cmd --get-active-zones          
#设置public为默认区域  
firewall-cmd --set-default-zone=public    
#查看默认区域信息 
firewall-cmd --get-default-zone        
#将接口eth0加入区域public
firewall-cmd --zone=public --add-interface=eth0  
#从区域public中删除接口eth0 
firewall-cmd --zone=public --remove-interface=eth0       
#修改接口eth0所属区域为default  
firewall-cmd --zone=default --change-interface=eth0      
#查看接口eth0所属区域  
firewall-cmd --get-zone-of-interface=eth0                

5、配置防火墙规则
--permanent 表示永久生效

#永久添加22端口例外(区域public)
firewall-cmd --permanent  --zone=public --add-port=22/tcp            
#永久删除22端口例外(区域public)
firewall-cmd --permanent  --zone=public --remove-port=22/tcp    

#对192.168.10.0/24网段禁止访问ssh服务  (ip地址  shh可以自己改别的  最后面的reject是禁止的意思也可以换成 accept 允许)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.10.0/24" service name="ssh" reject" 
#下面的是对特定ip允许访问8080端口(你也可以自己改)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.0.4/24" port protocol="tcp" port="8080" accept

相关内容

热门资讯

人民日报刊文:扫码用餐 吃得“... 河南信阳推进公务接待改革扫码用餐 吃得“明白”(厉行节约 反对浪费)本报记者 王乐文 毕京津《人民日...
活动回顾:心灵律动·刚柔共生 心灵律动 - 活动回顾 - “五一”期间, 东莞市工人文化宫连续举办了两场 “心灵律动·刚柔共生”心...
商业航天政策利好 全国首个卫星... 来源:21世纪经济报道 21世纪经济报道记者周慧 5月6日,工业和信息化部官网消息称,工业和信息化部...
伊朗确认前往美国参加世界杯:将... 当地时间5月6日,伊朗国家足球队主教练在接受采访时表示,伊朗国家足球队将于美加墨世界杯开始前14天抵...
雷达、机库、营房、燃料库、飞机... 据《华盛顿邮报》5月6日报道,通过卫星影像分析发现,自2月28日战事爆发以来,伊朗空袭已在中东美军军...
从买买买到租租租,“租用一代”... “五一”假期还在路上,年轻人已经“租”起来了。 “租三天,不到300块钱。”五一放假前一周,清清已给...
【品牌】摩托罗拉大折叠屏新机定... 此前联想预热将于5月19日19点举行联想天禧AI一体多端全场景新品超能之夜活动,届时将带来多款新品,...
常州欣隽益取得接线端子用快速冲... 国家知识产权局信息显示,常州欣隽益科技有限公司取得一项名为“接线端子用快速冲切装置”的专利,授权公告...
美媒:特朗普在结束伊朗战争问题... 据“国会山”网站5月6日报道,周二晚间,美国总统特朗普突然宣布终止旨在打破伊朗对霍尔木兹海峡掌控的军...
和创硅材料取得熔融石英制品擦洗... 国家知识产权局信息显示,东海县和创硅材料有限公司取得一项名为“一种熔融石英制品的擦洗脱泥装置”的专利...