当前位置:首页 > 主机教程 > 正文内容

Linux云服务器怎样关闭防火墙、添加例外端口?

5个月前 (04-19)主机教程302
locvps.jpg

随着国产和各种开源面板的发展,比如国内很多用户使用的宝塔、AMH、LNMP等,越来越多的用户使用Linux系统。很多用户使用一键面板安装搭建WordPress等博客系统。虽然有可视化面板,使用很方便,但是有时候也面临很多问题,比如你安装了5s等,有时要设置防火墙,这就让使用面板和一键LNMP的用户找不到北了。本文将指导用户关闭Linux操作系统VPS服务器的防火墙,以及防火墙添加例外端口的操作。

注意:防火墙开启和设置安全组是对VPS服务器的双重保护,如果选择关闭防火墙,建议安全组谨慎开放端口。

关闭防火墙

根据操作系统不同,分别执行以下命令关闭防火墙。

CentOS 6系统:

service iptables stop

CentOS 7系统:

systemctl stop firewalld.service

Ubuntu系统:

ufw disable

Debian系统:

/etc/init.d/iptables stop

防火墙添加例外端口

CentOS 6添加防火墙例外端口。

以添加23端口为例,执行以下命令,添加防火墙例外端口:tcp协议23端口。

iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT

保存新配置。

service iptables save

(可选)设置防火墙开机自启动。

chkconfig iptables on

说明:

可执行以下命令关闭防火墙开机自启动。

chkconfig iptables off

CentOS 6启动防火墙时可能会出现”iptables”no config file”错误 ,原因是未找到配置文件iptables。解决方法如下:

新建一条规则。

iptables -P OUTPUT ACCEPT

保存配置。

service iptables save

再次启动防火墙。

service iptables start

以CentOS 7添加防火墙例外端口及防火墙常用操作。

启动防火墙。

systemctl start firewalld.service

检查防火墙状态是否打开。

firewall-cmd --state

回显信息:

[root@ecs-centos7 ~]# firewall-cmd --state
running

以添加23端口为例,执行以下命令,添加防火墙例外端口:tcp协议23端口。

firewall-cmd --zone=public --add-port=23/tcp --permanent

回显信息如下说明设置成功:

[root@ecs-centos7 ~]# firewall-cmd --zone=public --add-port=23/tcp --permanent
success

重新加载策略配置,使新配置生效。

firewall-cmd --reload

可以执行以下命令查看开启的所有端口。
firewall-cmd –list-ports

[root@ecs-centos7 ~]# firewall-cmd --list-ports 23/tcp

(可选)设置防火墙开机自启动。

systemctl enable firewalld.service

查看防火墙设置开机自启是否成功。

systemctl is-enabled firewalld.service;echo $?

回显信息如下说明已设置成功:

[root@ecs-centos7 ~]# systemctl is-enabled firewalld.service;echo $?
enabled
0

说明:可执行以下命令关闭防火墙开机自启动。

systemctl disable firewalld.service
rak740.jpg

免责声明:本站发布的内容(图片、视频和文字)本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容。

本文链接:https://cksta.com/news/59.html

“Linux云服务器怎样关闭防火墙、添加例外端口?” 的相关文章

Centos7系统升级OpenSSH到openssh-8.*版本的方法

Centos7系统升级OpenSSH到openssh-8.*版本的方法

Centos7 系统默认源中 OpenSSH 最新版本是 OpenSSH_7.4p1,因此无法通过:yum update -y openssh命令升级到更高版本。然而 OpenSSH_7.4p1 版本...

linux:41合1的一键DD脚本

linux:41合1的一键DD脚本

请完整阅读脚本说明,不同厂商服务器需要使用不同的安装镜像。 相关链接 作者网站:https://git.beta.gs/ GitHub:https://github.com/fcurrk/r...

Linux使用cpulimit对CPU使用率进行限制

Linux使用cpulimit对CPU使用率进行限制

介绍 cpulimit是一款可以对CPU使用率进行限制的软件,既可限制单个特定程序,也可以对整个CPU使用率进行限制,安装使用都很方便,需要的朋友可以试试; 源安装(推荐) Centos:...

解决Centos7的SSH登录慢问题

解决Centos7的SSH登录慢问题

Centos7的ssh登录很慢怎么回事?OpenSSH在用户登录的时候会验证IP,它根据用户的IP使用反向DNS找到主机名,再使用DNS找到IP地址,最后匹配一下登录的IP是否合法。如果客户机的IP没...

RackNerd:套餐整理,linux vps最低年付9.89美元起,Ryzen Windows VPS低至$60/年起

RackNerd:套餐整理,linux vps最低年付9.89美元起,Ryzen Windows VPS低至$60/年起

RackNerd怎么样,RackNerd主要经营美国圣何塞、洛杉矶、达拉斯、芝加哥、亚特兰大、新泽西机房基于KVM虚拟化的VPS、混合独立服务器VDS、独立服务器、站群服务器,还有犹他州盐湖城机房大硬...

#汇总#iON.cloud:CN2 GIA VPS,1核/2GB/25GB SSD/500GB流量/20Mbps带宽,$35/月起

#汇总#iON.cloud:CN2 GIA VPS,1核/2GB/25GB SSD/500GB流量/20Mbps带宽,$35/月起

iON.CLoud怎么样,iON.CLoud是老牌服务器商家Krypt的云主机子品牌,主要销售VPS,采用KVM虚拟架构,线路上全是KT自己的线路,实力是毋庸置疑的。和廉价的便宜VPS商家相比,iON...