自动添加防火墙规则

本文涉及的产品
云防火墙,500元 1000GB
简介: 【4月更文挑战第29天】

》》》》》魏红斌带你学shell脚本《《《《《


更多shell脚本学习点击个人主页


作为一个资深程序猿,我将带领您从零开始,一步步踏上运维之旅,无论您是否拥有现成的服务器,都将学会如何轻松购买、部署,并通过编写及应用精心设计的Shell脚本,解决实际工作中遇到的问题。这些脚本不仅源自真实的业务场景,经历了反复实践与严格测试,确保了其简洁高效、易于理解且便于使用。更重要的是,我们将全程免费分享,并深度解析背后原理,助您深入理解并灵活运用,每一款脚本均经过真实业务场景的反复打磨与严格测试,秉持着简洁高效、易于理解和使用的理念设计,无偿提供并且提供相关解析过程,让读者能更深入了解相关内容

无服务器的朋友们

让我们先从选购并部署服务器开始。只需简单三步,即可拥有您的专属云服务器:

  1. 访问ECS官网:点击链接直达阿里云ECS网站:ECS选择网址。这是您获取高质量云服务器的第一站。
  2. 选择并购买:在琳琅满目的服务器配置中,挑选符合您需求的那一款,一键下单,完成支付。整个过程犹如在线购物般便捷。
  3. 进入ECS控制台:支付成功后,您将被引导至ECS管理控制台。在这里,您可以全面掌控您的服务器资源,后续的所有运维操作都将在此展开。

已有服务器的朋友们

如果您已拥有ECS实例,那么请直接登录ECS管理控制台在左侧导航栏中,依次选择“实例与镜像” > “实例”,确保您已定位到目标资源所在的资源组和地域。接下来,在实例列表中找到待连接的实例,点击操作列下的“远程连接”,选择“通过Workbench远程连接”并点击“立即登录”。

登录实例

无论是新购还是已有服务器,接下来都需要进行实例登录。这里支持多种认证方式,以最常见的“密码认证”为例:

  • 输入用户名(通常为rootecs-user)。
  • 接着,输入登录密码。如果您忘记了密码,无需担忧,您可以在ECS实例详情页面查询,或者通过“更改密码”功能进行修改。

编写与运行Shell脚本

成功登录后,您将看到一个熟悉的命令行界面——这就是您的运维主战场。现在,键入vim test.sh,我们便进入了文本编辑模式,准备创建第一个Shell脚本。

按下键盘上的i键,进入插入模式,此刻您可以自由地复制粘贴今天要学习的脚本代码,粘贴后按ecs后,按:wq保存脚本,可以用./ test.sh或者sh test.sh进行脚本执行。

今天我们要学习的脚本是(脚本内容直接复制粘贴即可):

#!/bin/bash

#设置变量定义需要添加到防火墙规则的服务和端口号

#使用firewall‐cmd ‐‐get‐services 可以查看firewall 支持哪些服务

service="nfs http ssh"

port="80 22 8080"

#循环将每个服务添加到防火墙规则中

for i in $service

do

echo "Adding $i service to firewall"

firewall‐cmd ‐‐add‐service=${i}

done

#循环将每个端口添加到防火墙规则中

for i in $port

do

echo "Adding $i Port to firewall"

firewall‐cmd ‐‐add‐port=${i}/tcp

done

#将以上设置的临时防火墙规则,转换为永久有效的规则(确保重启后有效)

firewall‐cmd ‐‐runtime‐to‐permanent

下面是对脚本的逐行解释:

  1. #!/bin/bash:这是一个shebang,它告诉系统这个脚本应该使用Bash shell来执行。

2-4. 注释行:这些行提供了关于脚本功能和如何使用它的信息。

6-7. 定义变量serviceport:这些变量包含了要添加到防火墙规则的服务和端口号。

9-17. 第一个for循环:这个循环遍历service变量中的每个服务,并使用firewall-cmd命令将这些服务添加到防火墙规则中。

  • echo "Adding $i service to firewall":输出正在添加到防火墙的服务名。
  • firewall-cmd --add-service=${i}:将服务添加到防火墙规则中。

19-27. 第二个for循环:这个循环遍历port变量中的每个端口,并使用firewall-cmd命令将这些端口添加到防火墙规则中。

  • echo "Adding $i Port to firewall":输出正在添加到防火墙的端口号。
  • firewall-cmd --add-port=${i}/tcp:将端口添加到防火墙规则中,并指定协议为TCP。
  1. firewall-cmd --runtime-to-permanent:这个命令将之前设置的临时防火墙规则转换为永久规则。这意味着即使系统重新启动,这些规则也会保持有效。

如果想上手操作练代码的同学们可以通过阿里云ecs服务器免费试用参与!

入口:新老同学免费试用

目录
相关文章
|
安全 Linux 网络安全
在Linux中,如何列出和删除 Iptables 防火墙规则?
在Linux中,如何列出和删除 Iptables 防火墙规则?
1076 0
|
网络安全 数据安全/隐私保护 网络架构
【防火墙】iptables定义、iptables规则修改、常用端口号
文章目录 前言 一、概述 二、iptables(Centos5/6防火墙
342 0
【防火墙】iptables定义、iptables规则修改、常用端口号
|
30天前
|
网络协议 Ubuntu 网络安全
|
5月前
|
安全 网络协议 Shell
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
|
3月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
3月前
|
网络协议 安全 Linux
|
5月前
|
安全 网络协议 Linux
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
|
6月前
|
弹性计算 运维 Shell
|
6月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
142 0
|
6月前
|
监控 网络协议 Linux
防火墙规则动态管理器 - firewalld
【1月更文挑战第11天】
112 0