linux下centos7以上的一些設定

2021-08-17 15:26:10 字數 2155 閱讀 9412

linux  centos 7.0以上 預設的是firewall防火牆  不是iptables  如果要用iptables 則必須先暫停firewall

firewalld的配置儲存在/usr/lib/firewalld/和中的各種xml檔案中/etc/firewalld/

系統配置目錄/usr/lib/firewalld/services

使用者配置目錄/etc/firewalld/

1、新增埠 (22、80、3306)

firewall-cmd --permanent --add-port=22/tcp

注意:a、firewall-cmd:是linux提供的操作firewall的乙個工具;

b、--permanent:表示設定為持久;

c、--add-port:標識新增的埠;

防火牆中有區的概念,可以將具體的埠制定到具體的區域配置檔案中。

firewall-cmd --zone=public --permanent --add-port=8010/tcp

--zone=public:指定的zone為public;

如果-zone = dmz這樣設定的話,會在dmz.xml檔案中新增一條。

2、重啟防火牆

systemctl start firewalld.service 啟動

systemctl stop firewalld.service 停止

systemctl restop firewalld.service 重啟

systemctl disable firewalld.service 禁止firewall開機啟動

3、查詢防火牆服務狀態

systemctl status firewalld

4、檢視防火牆的狀態

firewall-cmd --state

5、檢視防火牆規則

firewall-cmd --list-all

6、切換iptables防火牆

systemctl stop firewalld.service

systemctl disable firewalld.service 禁止firewall開機啟動

yum install iptables-services

vi /etc/sysconfig/iptables #編輯防火牆配置檔案

配置檔案

/**********/

firewall configuration written by system-config-firewall

manual customization of this file is not recommended.

*filter

:input accept [0:0]

:forward accept [0:0]

:output accept [0:0]

-a input -m state --state established,related -j accept

-a input -p icmp -j accept

-a input -i lo -j accept

-a input -m state --state new -m tcp -p tcp --dport 22 -j accept

-a input -m state --state new -m tcp -p tcp --dport 80 -j accept

-a input -m state --state new -m tcp -p tcp --dport 3306 -j accept

-a input -j reject --reject-with icmp-host-prohibited

-a forward -j reject --reject-with icmp-host-prohibited

commit

service iptables start #開啟

systemctl enable iptables.service #設定防火牆開機啟動

Centos7下Linux常用基礎命令

詳細資訊 刪除目錄 檔案 rm remove 功能說明 刪除檔案或目錄。語 法 rm dfirv help version 檔案或目錄.補充說明 執行rm指令可刪除檔案或目錄,如欲刪除目錄必須加上引數 r 否則預設僅會刪除檔案。參 數 d或 directory 直接把欲刪除的目錄的硬連線資料刪成0,...

virtualbox下centos7配置靜態ip

最新的virtualbox 5.2.12 七種網路型別區別 官方解釋 vm host vm1 vm2 vm internet vm internet host only internal bridged nat port forwarding nat network port forwarding ...

centos7下安裝janusGraph單機版

janusgraph是一款圖資料庫,繼承自titan,支援分布式,可以整合了多種資料庫,大資料平台,如hbase,hadoop,spark,elasticsearch等。詳細介紹大家可參考官方文件janusgraph官方文件。下面我們介紹如何在centos7上安裝配置單機版本的janusgraph....