日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

linux查看防火墻是否開啟某端口 linux查看防火墻是否開啟命令

【linux查看防火墻是否開啟某端口 linux查看防火墻是否開啟命令】>防火墻是系統(tǒng)自帶的用于安全防護(hù)的程序,linux系統(tǒng)下的防火墻組件叫iptables 。那linux系統(tǒng)下怎么查看防火墻是否開啟,如何刪除修改iptables防火墻規(guī)則呢?以centos7發(fā)行版為例演示如何查看防火墻

  1. 準(zhǔn)備工作 確認(rèn)IP為了待會(huì)的測(cè)試,我們先確認(rèn)一下linux主機(jī)的IP ??梢允褂胕fconfig或ip addr查看 。
  1. 查看系統(tǒng)監(jiān)聽開放的端口,netstat確認(rèn) 。如我們看到3306端口是開放的 。
  2. 防火墻是否開啟怎么查看防火墻是不是開啟運(yùn)行的,centos6用 service iptables status查看
  3. centos7系統(tǒng)iptables是叫firewalld,使用systemctl status firewalld查看是否啟動(dòng) 。如圖表示已經(jīng)正在運(yùn)行
  4. 重啟防火墻服務(wù)由于目前發(fā)行版centos7是主流后續(xù)部分就介紹centos7的firewall用法,重啟 關(guān)閉firewall服務(wù)是不會(huì)提示的,除非有報(bào)錯(cuò)配置 。
  5. 查看iptables規(guī)則如果要查看iptables目前運(yùn)行的規(guī)則,使用iptables -L可以列出 。
  6. 如圖本列中,咗嚛的linux主機(jī)143端口防火墻是對(duì)外開放的 。
  7. 通過同網(wǎng)段電腦測(cè)試一下防火墻是不是OK的,telnet linux主機(jī)IP 3306
  8. 刪除iptables規(guī)則如果刪除iptables規(guī)則,那么可以測(cè)試顯示看到3306端口不通了 。命令是firewall-cmd –zone= public –remove-port=3306/tcp –permanent
  9. 查看防火墻允許的端口號(hào)輸入命令 firewall-cmd –zone=public –list-ports 可以查看對(duì)外網(wǎng)電腦防火墻列外的端口號(hào),可以針對(duì)性的刪除 。如果要取消刪除iptables規(guī)則,可以直接停止或禁用firewalld服務(wù)即可 。

    推薦閱讀