centos 7 禁用 selinux 禁用防火墙
发表于:2025-01-29 作者:千家信息网编辑
千家信息网最后更新 2025年01月29日,1、禁用selinux/sbin/setenforce 0sed -i 's\SELINUX=enforcing\SELINUX=disabled\' /etc/selinux/config2、禁用防
千家信息网最后更新 2025年01月29日centos 7 禁用 selinux 禁用防火墙
1、禁用selinux
/sbin/setenforce 0sed -i 's\SELINUX=enforcing\SELINUX=disabled\' /etc/selinux/config
2、禁用防火墙
systemctl stop firewalld.service systemctl disable firewalld.service
3、启用防火墙
systemctl start firewalld.servicesystemctl enable firewalld.service
4、防火墙命令
#重命名计算机名hostnamectl set-hostname centos7_node200#查看防火墙状态 firewall-cmd --state #更新防火墙规则 firewall-cmd --reload #查看防火墙状态 firewall-cmd --state #重载防火墙规则 firewall-cmd --reload #查看所有打开的端口 firewall-cmd --list-ports #查看所有允许的服务 firewall-cmd --list-services #获取所有支持的服务 firewall-cmd --get-services #查看所有区域信息 firewall-cmd --list-all-zones #查看活动区域信息 firewall-cmd --get-active-zones #设置public为默认区域 firewall-cmd --set-default-zone=public #查看默认区域信息 firewall-cmd --get-default-zone #将接口eth0加入区域publicfirewall-cmd --zone=public --add-interface=eth0 #从区域public中删除接口eth0 firewall-cmd --zone=public --remove-interface=eth0 #修改接口eth0所属区域为default firewall-cmd --zone=default --change-interface=eth0 #查看接口eth0所属区域 firewall-cmd --get-zone-of-interface=eth0
5、配置防火墙规则
--permanent 表示永久生效
#永久添加22端口例外(区域public)firewall-cmd --permanent --zone=public --add-port=22/tcp #永久删除22端口例外(区域public)firewall-cmd --permanent --zone=public --remove-port=22/tcp #对192.168.10.0/24网段禁止访问ssh服务 (ip地址 shh可以自己改别的 最后面的reject是禁止的意思也可以换成 accept 允许)firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.10.0/24" service name="ssh" reject" #下面的是对特定ip允许访问8080端口(你也可以自己改)firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.0.4/24" port protocol="tcp" port="8080" accept
区域
防火墙
防火
接口
端口
信息
规则
永久
服务
所属
状态
面的
命令
地址
意思
网段
计算机
支持
更新
活动
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发和定制嘉兴
企业对数据库相关人才的需求
交通消防安保网络安全
网络技术创新的趋势
网络安全需要学什么书籍
旅游软件开发测试计划
51全栈网络安全专家
录制网络安全精品课程
derwent数据库
网络安全工作的主要目标
学校的服务器
java应用服务器开发
服务器不保存登陆账号
北京国智惠民互联网科技有限公司
天天英雄服务器失败
淘宝软件开发是干什么的
信威1.8g网络技术
取证网络安全
热血传奇手游服务器客服电话
爱快虚拟机装win服务器系统
mcu和会议管理服务器
全国通用的软件开发证书
生产管理软件开发企业
自己搭建服务器能翻墙吗
数据库架构设计 shared
mohist服务器特点
软件开发后续保障措施方案
江苏维修备件管理软件开发
上海软件开发工发工资
网络安全办公室殷主任