什么是防火墻
防火墻(Firewall)技術(shù)是通過(guò)有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計(jì)算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對(duì)隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。
防火墻功能
防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。
重要性
- 記錄計(jì)算機(jī)網(wǎng)絡(luò)之中的數(shù)據(jù)信息
- 防止工作人員訪問(wèn)存在安全隱患的網(wǎng)站
-
- 控制不安全服務(wù)
總結(jié)
我們的計(jì)算機(jī)正因?yàn)榉阑饓Χ影踩?br> 防火墻就好比是家里面的大門(mén)以及防盜窗,能夠隔離以及防止絕大多數(shù)的惡意攻擊和被非法入侵等,有了它的存在我們才能更加安全的使用計(jì)算機(jī)帶來(lái)的便捷和服務(wù)。
開(kāi)啟關(guān)閉防火墻
啟動(dòng)防火墻
# systemctl start firewalld
沒(méi)有其他提示 ==》 成功
關(guān)閉防火墻
# systemctl stop firewalld
沒(méi)有其他提示 ==》 成功
禁用防火墻
# systemctl disable firewalld
重啟防火墻
# firewall-cmd --reload
firewall-cmd 是 firewalld的字符界面管理工具,firewalld是centos7的一大特性,最大的好處有兩個(gè):支持動(dòng)態(tài)更新,不用重啟服務(wù);第二個(gè)就是加入了防火墻的“zone”概念。
查看防火墻的狀態(tài)
當(dāng)前版本
# firewall-cmd --version
查看幫助
# firewall-cmd --help
內(nèi)容過(guò)長(zhǎng)就不粘貼圖片了
當(dāng)前狀態(tài)
# firewall-cmd --state
查看當(dāng)前狀態(tài)
# systemctl status firewalld
開(kāi)放防火墻端口
端口開(kāi)放情況
# firewall-cmd --query-port=80/tcp
查看開(kāi)放的端口
# firewall-cmd --permanent --list-ports
–permanent:表示設(shè)置為持久
開(kāi)放端口
# firewall-cmd --permanent --add-port=8080/tcp
# firewall-cmd --permanent --add-port=8083-8085/tcp
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-784927.html
關(guān)閉端口
# firewall-cmd --permanent --remove-port=8083-8085/tcp
–add-port:標(biāo)識(shí)添加的端口文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-784927.html
到了這里,關(guān)于Linux Centos7 防火墻(開(kāi)啟、關(guān)閉、重啟、狀態(tài)、端口)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!