如何在CentOS中配置防火墙

在CentOS中配置防火墙可以使用iptables或firewalld。以下是使用firewalld配置防火墙的步骤:

安装firewalld(如果尚未安装):

sudo yum install firewalld

启动firewalld服务并设置开机启动:

sudo systemctl start firewalld
sudo systemctl enable firewalld

查看默认的防火墙规则:

sudo firewall-cmd --list-all

添加允许或拒绝的规则:

sudo firewall-cmd --zone=public --add-port=80/tcp --permanent  # 允许访问80端口
sudo firewall-cmd --zone=public --add-service=http --permanent   # 允许HTTP服务
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent  # 拒绝访问22端口
sudo firewall-cmd --reload  # 重新加载防火墙规则

查看已添加的规则:

sudo firewall-cmd --zone=public --list-all

重启firewalld服务使设置生效:

sudo systemctl restart firewalld

这样就完成了在CentOS中配置防火墙的过程。您可以根据需要添加更多的规则来保护您的系统。

阅读剩余
THE END