精通linux系列centos7的防火墙及selinux介绍与端口的使用(代码片段)

大数据小禅 大数据小禅     2023-03-22     616

关键词:

🚀 作者 :“大数据小禅”

🚀 专栏简介 :本专栏主要分享Linux技术,会涉及到常用的Linux命令操作,常用的服务部应用署以及相关运维知识,还有一些Linux系统的深层解析,Linux系列专栏地址,欢迎小伙伴们订阅!

🚀 个人主页 :大数据小禅

🚀 粉丝福利 :加入小禅的大数据社群

🚀 欢迎小伙伴们 点赞👍、收藏⭐、留言💬

文章目录

CentOS7的防火墙使用及端口开放关闭实战

防火墙:主要用户信息安全防护,主要有软件防火墙和硬件防火墙。firewalld防火墙是软件防火墙
在centos7 之前默认采用的防火墙是iptables,而在centos 7则是采用firewall

查看firewalld服务状态

systemctl status firewalld status ( 状态 ) dynamic(动态的) daemon(守护进程,后台程序)

开启、重启、关闭firewalld服务
开启:systemctl start firewalld.service

关闭:systemctl stop firewalld.service

重启:systemctl restart firewalld.service

查看firewall防火墙的状态

firewall-cmd --state

查看防火墙开放端口规则
firewall-cmd --list-port

查看所有的开放端口,下面开放80端口后也是这个命令查看      80端口开放的话会显示80/tcp

firewall-cmd --permanent --list-port
开放80端口
firewall-cmd --permanent --add-port=80/tcp (--permanent永久生效,没有此参数重启后就失效,tcp是协议)
加载生效开放的端口(更改防火墙命令后必须的操作,不然修改的不生效)
firewall-cmd --query-port=80/tcp     这个命令是在你改完防火墙或者端口后一定要运行的。
查询指定端口80是否开放
firewall-cmd --query-port=80/tcp   (query   查询)              返回yes或者是no
验证80端口是否开放
安装telnet命令:yum -y install xinetd telnet telnet-server (确认联网状态)

例如现在用新的一台机器联通,之后用 telnet 192.168.76.128 80去监听(这个是另一个机器的),会发现80端口是无法访问的,原因是另一台机器的80 端口已经关闭,或者是开启了防火墙。

安装netstat与ifconfig命令:yum -y install net-tools(确认联网状态)
netstat -tunlp | grep 80   查看80端口是否被监听
关闭80端口
firewall-cmd --remove-port=80/tcp

selinux介绍:

SELinux 的三种工作模式;配置文件路径:/etc/selinux/config    有难度,暂做了解。
enforcing :强制模式。违反selinux 规则的行为将会被阻止并记录到日志中去
permissive:宽容模式。违反selinux 规则的行为将会记录到日志中去disabled:关闭模式。
注意!!!也不是开放了端口就一定可以被访问,要被监听的端口才行,netstat -tunlp可以查看

精通centos7和docker(代码片段)

...centos6.5的不同:1.网络管理方式不同2.服务管理方式不同3.防火墙管理方式不同4.文件系统不同,centos7-xfs;centos6.5-ext45.其他一.安装系统1.新建 查看详情

《网络安全入门到精通》-1.2-linux系统-firewalld防火墙&iptables防火墙

...专栏」:此文章已录入专栏《网络安全入门到精通》Linux防火墙Frewalld1、常用操作2、开放/关闭服务3、开放/关闭端口4、IP访问端口规则5、安全域Iptables1、常用操作2、四表五链centos6.5使用iptables防火墙,没有规则时,默认允许所... 查看详情

精通linux系列centos7实战部署tomcat网站服务器(代码片段)

...群🚀欢迎小伙伴们点赞👍、收藏⭐、留言💬CentOS7实战部署tomcat网站服务器Tomcat:是一个开源免费的Web应用服务器,性能稳定,是目前比较流行的Web应用服务器,是java语言编写的,所以必须运行在... 查看详情

ros从入门到精通系列(二十九)--linux封装ros自启动脚本及可执行程序app

机器人分布式处理架构ROS分布式架构,HiBot架构主要使用C/S架构,其中HibotServer为服务器,Muqutte为消息服务器中间件,HiBotClient为运行在机器人上的客户端。主要实现了机器人任务的远程部署、监控、控制三大功能,机器人平台... 查看详情

linux系统防火墙相关问题及常用命令介绍

今天介绍关于linux系统防火墙:centos5、centos6、redhat6系统自带的是iptables防火墙,centos7、redhat7自带firewall防火墙,ubuntu系统使用的是ufw防火墙。本平台www.gxdeqiong.com安装的是iptables防火墙(其他云服务供应商可能使用的是其他防火... 查看详情

linux运维实战centos7.6操作系统从入门到精通

...算出的唯一序列号SELinux安全增强型LinuxLinux常用快捷键:CentOS7:系统用户UID为1~999,本地用户1000及以上。CentOS6:系统用户UID为1~499,本地用户500及以上输入重定向:1>或>输出重定向:0>或>错误重定向:2>&表示等同... 查看详情

centos7安装配置jenkins(tomcat)(代码片段)

...kins官网下载地址:https://www.jenkins.io/download/1.3关闭服务器防火墙和selinux#关闭防火墙#systemctlstopfirewalld#systemctldisablefirewalld#临时关闭seli 查看详情

centos7开放防火墙端口

...,以上是我的操作,修改后访问成功  CentOS7开放防火墙端口 命令     最近公司新的server要求用CentOS7,发现以前CentOS6系列中的iptables相关命令不能用了,查了下,发现Centos7使用fir 查看详情

100天精通oracle-实战系列(第2天)史上最详细linux6安装单机oracle11gr2数据库

...统安装二、Linux系统配置1、环境信息2、配置网络3、关闭防火墙4、关闭Selinux5、远程连接主机6、配置yum源7、安装依赖包8、配置hosts9、创建用户和组10、创建安装目录11、配置avahi-deamon12、关闭透明大页和numa13、配置系统参数文件1... 查看详情

centos7开放及查看端口

centos7中的防火墙改成了firewall,使用iptables无作用,开放端口的方法如下:firewall-cmd--zone=public--add-port=80/tcp--permanent返回success为成功命令含义: --zone#作用域 --add-port=80/tcp#添加端口,格式为:端口/通讯协议 --permanent#... 查看详情

100天精通oracle-实战系列-总目录(代码片段)

100天精通Oracle-实战系列总目录一、Oracle入门安装二、OracleRMAN备份恢复三、Oracle数据泵系列四、OracleRAC高可用五、ActiveDataGuard容灾六、Oracle分区表系列七、Oracle多租户八、Oracle升级九、Oracle故障排查十、OracleGoldenGate系列总目录欢... 查看详情

linux:centos7防火墙开放端口操作(代码片段)

...ld代替了原来的iptables。 但是在CentOS7中也可以iptables控制防火墙,只不过需要安装iptables模块,具体做法请参考:Linux:CentOS7下配置iptables一、系统命令firewalld的基本使用systemctlstartfirewalld#启动systemctlstopfirewalld#关... 查看详情

centos7系列关闭防火墙但是端口依然无法访问

centos7.3系统,已经关闭firewalld,但是除了22端口,其余端口无法被外界访问,本地访问正常,解决步骤:1、先开启firewalld:systemctlstartfirewalld2、放通端口:firewall-cmd--zone=public--add-port=8080/tcp--permanent3、重新加载配置文件:firewall-c... 查看详情

centos7系列关闭防火墙但是端口依然无法访问

centos7.3系统,已经关闭firewalld,但是除了22端口,其余端口无法被外界访问,本地访问正常,解决步骤:1、先开启firewalld:systemctlstartfirewalld2、放通端口:firewall-cmd--zone=public--add-port=8080/tcp--permanent3、重新加载配置文件:firewall-c... 查看详情

centos7开放及查看端口

...permanent#关闭5672端口firewall-cmd--reload#配置立即生效2、查看防火墙所有开放的端口firewall-cmd--zone=public--list-ports3.、关闭防火墙如果要开放的端口太多,嫌麻烦,可以关闭防火墙,安全性自行评估systemctlstopfirewalld.service4、查看防火... 查看详情

精通linux系列linux下常用安装服务软件yum方式的介绍(代码片段)

🚀作者:“大数据小禅”🚀专栏简介:本专栏主要分享Linux技术,会涉及到常用的Linux命令操作,常用的服务部应用署以及相关运维知识,还有一些Linux系统的深层解析,Linux系列专栏地址,欢... 查看详情

centos7.2里iptables防火墙怎么关闭

...该这么学》的教材得知CentOS7系列默认采用firewall作为系统防火墙,既然你已经问iptables怎么关闭了,默认的就是您已经停用firewall且安装好iptables了,有关关闭iptables的命令开关的命令有以下几个:  查询防火墙状态:  [root@loc... 查看详情

centos7开放及查看端口

...firewall-cmd--reload  # 配置立即生效 2、查看防火墙所有开放的端口firewall-cmd--zone=public--list-ports 3.、关闭防火墙如果要开放的端口太多,嫌麻烦,可以关闭防火墙,安全性自行评估systemctlstopfirewalld.service 4、查... 查看详情