当前位置: 首页 > news >正文

Linux 10 防火墙

一.防火墙自启动

防火墙原理

查看某一服务(防火墙为例子)是否自启动

systemctl is-enabled ufw.service

设置服务自启动 (服务运行级别 3、5)

systemctl enable ufw.service

设置服务禁用自启动 (服务运行级别 3、5)

systemctl disable ufw.service

二. firewalld和ufw防火墙

(1)启动停止防火墙

# firewalld
systemctl start firewalld
systemctl stop firewalld

# ufw
sudo ufw enable # 开启防火墙
sudo ufw disable # 关闭防火墙

(2)放行(添加)端口

# firewalld 临时放行
firewall-cmd --add-port=80/tcp
# 永久放行
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload

ufw allow 端口/协议
# 示例:放行22/tcp
ufw allow 22/tcp

注意:

端口开放权限之后一定要sudo ufw reload重置一下

(3)关闭 / 删除端口规则,关闭端口/禁用协议

firewall-cmd --permanent --remove-port=端口号/协议
# 删除规则
sudo ufw delete allow 端口/协议
# 示例:关闭22端口
sudo ufw delete allow 22/tcp

(4)查询单个端口是否放行

查询端口/协议是否开启
firewall-cmd --query-port=端口/协议
ufw 无单独 query 参数,用状态查看:
sudo ufw status | grep 端口
# 例:查80端口
sudo ufw status | grep 80

(5)查看所有放行端口

查询防火墙所有开放的端口/协议配置

firewall-cmd --list-ports

sudo ufw status
# 带序号查看(推荐)
sudo ufw status numbered

(6)重载防火墙(端口放行之后一定执行)

firewall-cmd --reload

sudo ufw reload

三. 对于重载防火墙,ufw和firewalld的区别

1. UFW 添加规则

自动写入永久配置文件,新开的连接马上生效;

已经连上的连接不受影响

ufw:规则落地即永久,新增端口即时生效,reload 只用来刷新改动、同步内核

修改 / 删除规则(delete、deny)→ 建议 sudo ufw reload

sudo ufw allow 端口 → 不用必须立刻 reload

2. firewalld规则

--permanent 只存磁盘,不 reload = 永远不生效,必须敲 firewall-cmd --reload

http://www.jsqmd.com/news/996732/

相关文章:

  • 第三:selenium中iframe和下拉框操作
  • 憨大叔旅游社选购注意什么 - 工业推荐榜
  • FastAPI构建ML-Ready API:特征校验与模型版本管理实战
  • Langflow 高危漏洞 CVE-2026-5027 已遭野外利用:未修补的路径遍历可致远程代码执行
  • 避开各类安装坑!OpenClaw 双系统稳定部署实战
  • 2026年医疗变压器与稳压电源行业深度观察:哪些厂商在技术、服务与案例上更具竞争力? - 优质品牌商家
  • 2026年6月国内比较好的线上获客品牌推荐,门窗线上获客/门窗定制抖音投流获客,线上获客品牌哪家权威 - 品牌推荐师
  • Adobe-GenP 3.0:5分钟解锁Adobe全系列软件完整功能
  • Hackintool终极指南:5步解决黑苹果配置难题的完整教程
  • 典型的TFTP+NFS网络启动架构
  • 2026年靠谱的苏州净化工程公司/恒温恒湿净化工程/苏州化妆品无尘室净化工程口碑好的厂家推荐 - 行业平台推荐
  • 憨大叔旅游社性价比高吗? - myqiye
  • ComfyUI-Impact-Pack V8架构深度解析:模块化设计如何重塑AI图像处理工作流
  • 别只看机械键盘!聊聊罗技MX Keys的‘薄膜美学’:静音、轻薄与剪刀脚结构的独特魅力
  • 免费开源3D建模革命:用Meshroom从照片创建专业级三维模型的终极指南
  • Python 高手编程系列三千三百九十七:使用概率型数据结构
  • 2026年汽车清洗液市场口碑观察:哪些品牌与产品值得关注? - 优质品牌商家
  • 2026年腾讯邮箱服务公司,哪个口碑好 - myqiye
  • 2026年兰州装饰公司怎么选?本地装修公司、工作室与设计机构深度行业分析 - 优质品牌商家
  • 2026年靠谱的外墙保温/烟台外墙保温/烟台外墙保温隔热值得信赖公司 - 行业平台推荐
  • VRCX终极指南:VRChat社交管理的免费神器,轻松提升虚拟社交体验
  • 临床工作流嵌入式AI:大模型在癌症诊疗中的安全落地实践
  • 命令注入新思路:当Ping测试遇到黑名单,如何用BurpSuite配合%0a和nc优雅拿Shell?
  • Windows下Java调ZeroMQ的PUB/SUB通信演示工程(含DLL和可直接运行代码)
  • 如何安装Switch大气层系统:5个简单步骤打造完美自制系统环境
  • AI自省机制:让大模型实时感知并熔断幻觉输出
  • 机器学习系统性落地:从业务语义到工程部署的实战地图
  • Open UI5 源代码解析之1473:FilterableListContent.js
  • 从‘感觉’到‘精确’:OpticStudio里单模光纤耦合仿真的三种武器(近轴/单模/POP)深度对比
  • 机器学习入门书单:按认知断层点匹配的七段式学习路径