当前位置: 首页 > news >正文

firewalld检查这个防火墙的状态

firewalldCentOS 7+/RHEL 7+/Fedora等 Red Hat 系发行版的默认防火墙工具,与 Ubuntu 的 UFW 类似,但命令体系完全不同。以下是检查其状态的方法:


1. 查看防火墙运行状态

# 方法一:直接查看运行状态sudofirewall-cmd--state# 方法二:查看 systemd 服务状态(推荐)sudosystemctl status firewalld
  • running→ 防火墙正在运行。
  • not running→ 防火墙未启动。
  • 如果systemctl显示Active: active (running),说明一切正常;inactive (dead)则表示未运行。

2. 查看当前开放的端口和服务

# 查看默认区域(public)的所有规则sudofirewall-cmd --list-all# 查看所有开放的端口sudofirewall-cmd --list-ports# 查看所有开放的预定义服务sudofirewall-cmd --list-services

--list-all的输出信息最全,包含:

  • target— 默认目标策略(如 ACCEPT/DROP)
  • services— 允许的服务(如 ssh, http, https)
  • ports— 放开的端口(如 8080/tcp)
  • zones— 当前使用的区域

3. 查看区域信息

firewalld 的核心概念是Zone(区域),不同的网卡接口可以分配到不同的 Zone,每个 Zone 有独立的规则:

# 查看所有可用区域sudofirewall-cmd --get-zones# 查看当前活动的区域sudofirewall-cmd --get-active-zones# 查看某个区域的详细信息(如 public 区域)sudofirewall-cmd--zone=public --list-all

4. 查看永久规则(重启后是否保留)

firewalld 的规则分两类:运行时(Runtime)永久(Permanent)。默认--list-*只显示运行时规则:

# 查看永久规则sudofirewall-cmd--permanent--list-all# 查看所有永久开放的端口sudofirewall-cmd--permanent--list-ports

⚠️关键提醒:修改配置时如果不加--permanent,规则只在当前会话有效,重启后会丢失。加--permanent后,还需要执行sudo firewall-cmd --reload重新加载才能生效。


📌 常用操作速查表

操作命令
启动防火墙sudo systemctl start firewalld
停止防火墙sudo systemctl stop firewalld
开机自启sudo systemctl enable firewalld
禁止开机自启sudo systemctl disable firewalld
重新加载规则sudo firewall-cmd --reload

如果你是刚接手一台服务器,先看systemctl status firewalldfirewall-cmd --list-all这两个就够了,能快速摸清防火墙的"家底"。

http://www.jsqmd.com/news/633012/

相关文章:

  • 如何在Blender中轻松导入导出3MF格式:3D打印工作流完整指南
  • 面试官: 异步处理在高并发系统中的应用(答案深度解析)持续更新
  • Qwen-Image-2512-Pixel-Art-LoRA 提示词工程进阶:掌握控制像素艺术风格与细节的秘诀
  • TelemetryHarborSDK:ESP32嵌入式遥测通信轻量框架
  • 软件解耦管理中的消息队列应用
  • 如何用feishu-doc-export实现企业文档自动化迁移:完整实施指南
  • 2025_NIPS_Structured Reinforcement Learning for Combinatorial Decision-Making
  • 基于51单片机智能震动频率检测蓝牙app
  • 小白必看:Qwen3-ASR-0.6B语音识别镜像开箱即用教程
  • 从零到一:OpenVLA 7B模型本地微调实战与避坑指南
  • GLM-4.1V-9B-Base在智能客服中的应用:图片问题自动解答
  • 为什么92%的MLOps团队仍在用错误的成本模型?——揭穿“按GPU小时计费”背后的4大财务陷阱与合规风险
  • 开箱即用的语音合成方案:CosyVoice-300M Lite镜像深度体验
  • 图图的嗨丝造相-Z-Image-Turbo企业级部署:Nginx反向代理+HTTPS安全访问
  • 告别抽佣,源码交付,新能源充电桩运营管理平台支持聚合管理云快充、特来电、星星充电,灵活配置分时电价、停车限免、超时占位费
  • 嵌入式技术趋势分析
  • S2-Pro代码审查助手:自动发现潜在Bug与安全漏洞
  • Bidili Generator新手必看:参数设置详解与生成高质量图片技巧
  • 用 Microsoft Agent Framework 构建 SubAgent(Multi-Agent)撂
  • 1. 说说地址栏输入 URL 敲下回车后发生了什么?
  • 【LeetCode-HOT100】和为K的子数组——前缀和+哈希表详解
  • 北京名家字画回收科普|博主实测4家靠谱机构,藏家变现不踩坑 - 品牌排行榜单
  • ComfyUI创意设计:用AI工作流生成社交媒体配图与头像
  • 深求·墨鉴(DeepSeek-OCR-2)效果实测:复杂表单结构还原度98%展示
  • 告别网盘限速的终极方案:网盘直链下载助手完全指南
  • PyTorch 2.8镜像科研部署:支持WandB日志+HuggingFace Hub模型同步工作流
  • Re:Hexo博客入门「想搭个人博客?这篇零基础小白也能学会的精修教程请收好」
  • Realistic Vision V5.1行业落地案例:高校视觉传达专业AI人像教学工具
  • 一键搞定Windows包管理器:winget-install让WinGet安装从未如此简单
  • LangGraph 实战指南:拒绝 AI 应用面条代码,像搭地铁一样构建企业级 Agent