centos 7 禁用 selinux 禁用防火墙
admin
2023-02-25 14:40:02
0

1、禁用selinux

/sbin/setenforce 0
sed -i 's\SELINUX=enforcing\SELINUX=disabled\' /etc/selinux/config

2、禁用防火墙

systemctl stop firewalld.service 
systemctl disable firewalld.service

3、启用防火墙

systemctl start firewalld.service
systemctl enable firewalld.service

4、防火墙命令

#重命名计算机名
hostnamectl set-hostname centos7_node200
#查看防火墙状态  
firewall-cmd --state      
#更新防火墙规则 
firewall-cmd --reload         
#查看防火墙状态  
firewall-cmd --state      
#重载防火墙规则  
firewall-cmd --reload     
#查看所有打开的端口  
firewall-cmd --list-ports      
#查看所有允许的服务  
firewall-cmd --list-services          
 #获取所有支持的服务  
firewall-cmd --get-services                 
#查看所有区域信息  
firewall-cmd --list-all-zones       
#查看活动区域信息  
firewall-cmd --get-active-zones          
#设置public为默认区域  
firewall-cmd --set-default-zone=public    
#查看默认区域信息 
firewall-cmd --get-default-zone        
#将接口eth0加入区域public
firewall-cmd --zone=public --add-interface=eth0  
#从区域public中删除接口eth0 
firewall-cmd --zone=public --remove-interface=eth0       
#修改接口eth0所属区域为default  
firewall-cmd --zone=default --change-interface=eth0      
#查看接口eth0所属区域  
firewall-cmd --get-zone-of-interface=eth0                

5、配置防火墙规则
--permanent 表示永久生效

#永久添加22端口例外(区域public)
firewall-cmd --permanent  --zone=public --add-port=22/tcp            
#永久删除22端口例外(区域public)
firewall-cmd --permanent  --zone=public --remove-port=22/tcp    

#对192.168.10.0/24网段禁止访问ssh服务  (ip地址  shh可以自己改别的  最后面的reject是禁止的意思也可以换成 accept 允许)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.10.0/24" service name="ssh" reject" 
#下面的是对特定ip允许访问8080端口(你也可以自己改)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.0.4/24" port protocol="tcp" port="8080" accept

相关内容

热门资讯

今日重大消息“新版wepoke... 您好:新版wepoker这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家...
【第一资讯】“阿道夫十三水.辅... 有 亲,根据资深记者爆料阿道夫十三水是可以开挂的,确实有挂(咨询软件无需...
玩家攻略科普“情怀古诗词.开挂... 有 亲,根据资深记者爆料情怀古诗词是可以开挂的,确实有挂(咨询软件无需打...
玩家最新攻略“樱花炸金花.开挂... 网上科普关于“樱花炸金花有没有挂”话题很是火热,小编也是针对樱花炸金花作*弊开挂的方法以及开挂对应的...
盐城固态电池产线落地经开区,未... 12月21日,固态离子能源科技(武汉)有限公司在盐城举办固态动力电池技术成果发布活动,中外行业专家、...
玩家分享攻略“YY棋牌.辅助开... 网上科普关于“YY棋牌有没有挂”话题很是火热,小编也是针对YY棋牌作*弊开挂的方法以及开挂对应的知识...
重磅消息“衡阳十胡卡.开挂器?... 重磅消息“衡阳十胡卡.开挂器?”确实真的有挂您好,衡阳十胡卡这个游戏其实有挂的,确实是有挂的,需要了...
【第一消息】“微乐海南麻将.有... 【第一消息】“微乐海南麻将.有挂吗?”太坑了原来有挂您好,微乐海南麻将这个游戏其实有挂的,确实是有挂...
【第一消息】“飞鹰互娱.可以开... 您好:飞鹰互娱这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
【今日要闻】“九九山城麻将.开... 家人们!今天小编来为大家解答九九山城麻将透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里...