在腾讯云上买了个服务器(centOS7),部署了Tomcat(8080),Apache(80),MySQL(3306)等,一开始按照百度教程配置是把防火墙关闭了的。最近一段时间服务器总是莫名的被人修改了密码,多次重置密码也是醉了。由是学习了一下firewalld的使用
在网上好多都是使用的iptables防火墙,但是在CentOS 7开始使用的firewalld防火墙。firewalld是centos7的一大特性,支持动态更新,不用重启服务。更多相关资料搜索还是要点明防火墙名称。
1 firewalld的关闭,停止,开启,禁用,状态查看(firewalld,firewalld.service是一样的)
关闭:systemctl stop firewalld 或者systemctl stop firewalld.service(之后的.service方式略)
开启(重启):systemctl start(restart) firewalld
状态查看:systemctl status firewalld 或者 firewall-cmd --state
设置为开机自启:systemctl enable firewalld
禁用防火墙:systemctl disablefirewalld
是否开机自启:systemctl is-disabledfirewalld
2 firewalld开放,关闭端口
开启了防火墙之后,你会发现不能再访问部署到服务器上的网站了。这时需要我们开放服务器的端口。centosh 7新特性引入了zone的概念。
查看开放的端口:firewall-cmd --zone=public --list-ports
添加开放端口:firewall-cmd --zone=public --add-port=3306/tcp --permanent (添加成功显示success)
注:--permanent加上之后是永久有效不会重启失效
重载起效:firewall-cmd --reload
关闭端口:firewall-cmd --zone=public --remove-port=3306/tcp --permanent