Linux防火墙常用命令

本文涉及的产品
云防火墙,500元 1000GB
简介: 1. 通用命令: 查看防火墙版本iptables -version2. RHEL6(1) 查看防火墙状态(如果得到一系列的信息, 说明防火墙处于开启状态)/etc/init.d/iptables status(2) 开启/关闭防火墙, 重启后生效chkconfig iptables o...

1. 通用命令: 查看防火墙版本

iptables -version

2. RHEL6

(1) 查看防火墙状态(如果得到一系列的信息, 说明防火墙处于开启状态)

/etc/init.d/iptables status

(2) 开启/关闭防火墙, 重启后生效

chkconfig iptables on
chkconfig iptables off

(3) 开启/关闭/重启防火墙, 即时生效, 但重启系统后防火墙会恢复到之前的开启或关闭状态

service iptables stop
service iptables start
service iptables restart

(4) 允许访问80端口

iptables -I INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
iptables  -I OUTPUT -o eth0 -p tcp --sport 80 -j ACCEPT
/etc/rc.d/init.d/iptables save

(5) 阻止访问80端口

iptables -I INPUT -i eth0 -p tcp --dport 80 -j DROP
iptables -I OUTPUT -o eth0 -p tcp --sport 80 -j DROP
/etc/rc.d/init.d/iptables save

3. RHEL7

(1) 启动/关闭防火墙服务

systemctl start firewalld.service
systemctl stop firewalld.service
systemctl restart firewalld.service

(2) 显示防火墙服务状态

systemctl status firewalld.service

(3) 设置开机启动/禁用防护墙服务

systemctl enable firewalld.service
systemctl disable firewalld.service

(4) 查看防火墙服务是否开机启动

systemctl is-enabled firewalld.service;echo $?

(5) 查看已启动的服务列表

systemctl list-unit-files | grep enabled

(6) 查看防火墙允许的端口号

firewall-cmd --zone=public --list-ports

(7) 允许访问80端

sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
sudo firewall-cmd --reload

若不使用“--permanent”, 则防火墙规则在重启后会失效.

(8) 阻止访问80端口

sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent
sudo firewall-cmd --reload

若不使用“--permanent”, 则防火墙规则在重启后会失效.

4. Ubuntu

(1) 由于Linux原始的防火墙工具iptables过于繁琐, 所以Ubuntu默认提供了一个基于iptable之上的防火墙工具ufw. Ubuntu已默认安装ufw.

(2) 安装防火墙

apt install ufw

(3) 查看版本

ufw version

(4) 打开/关闭防火墙

ufw enable
ufw disable

(5) 外来访问默认允许/拒绝

ufw default allow/deny

(6) 显示防火墙状态

ufw status

(7) 允许/禁用某服务对应的端口号(ufw从/etc/services中找到对应service的端口, 进行过滤)

sudo ufw allow [service]
sudo ufw deny [service]

例如: sudo ufw allow ssh表明: 允许所有的外部IP访问本机的22/tcp(ssh)端口

(8) 允许/禁用某端口号(例: 22包括tcp和udp, 22/tcp只是tcp端口, 22/udp只是udp端口)

sudo ufw allow 22
sudo ufw deny 22

(9) 允许/禁用某特定IP

ufw allow from 122.168.254.254 to any
ufw deny from 122.168.254.254 to any

(10) 允许/禁用某特定IP的某个端口的访问

ufw allow from 122.168.254.254 to any port 80
ufw deny from 122.168.254.254 to any port 80

(11) 删除某个已定义的规则

<1> 显示规则号, 输入如下命令
sudo ufw status numbered
# 会显示防火墙的已有规则并编号
Status: active
     To                         Action      From
     --                         ------      ----
[ 1] Nginx HTTP                 ALLOW IN    Anywhere                  
[ 2] OpenSSH                    ALLOW IN    Anywhere                  
[ 3] Nginx HTTP (v6)            ALLOW IN    Anywhere (v6)             
[ 4] OpenSSH (v6)               ALLOW IN    Anywhere (v6)
<2> 根据编号删除某个规则, 如删除上面Nginx(v6)的规则
sudo ufw delete 3

(12) /var/lib/ufw/user.rules这个文件中是我们设置的一些防火墙规则, 有时我们可以直接修改这个文件, 不用使用命令来设定. 修改后记得ufw reload后重启ufw使得新规则生效.

相关文章
|
2月前
|
Linux 网络安全 数据安全/隐私保护
Linux 超级强大的十六进制 dump 工具:XXD 命令,我教你应该如何使用!
在 Linux 系统中,xxd 命令是一个强大的十六进制 dump 工具,可以将文件或数据以十六进制和 ASCII 字符形式显示,帮助用户深入了解和分析数据。本文详细介绍了 xxd 命令的基本用法、高级功能及实际应用案例,包括查看文件内容、指定输出格式、写入文件、数据比较、数据提取、数据转换和数据加密解密等。通过掌握这些技巧,用户可以更高效地处理各种数据问题。
170 8
|
2月前
|
监控 Linux
如何检查 Linux 内存使用量是否耗尽?这 5 个命令堪称绝了!
本文介绍了在Linux系统中检查内存使用情况的5个常用命令:`free`、`top`、`vmstat`、`pidstat` 和 `/proc/meminfo` 文件,帮助用户准确监控内存状态,确保系统稳定运行。
707 6
|
1月前
|
Linux Shell
Linux 10 个“who”命令示例
Linux 10 个“who”命令示例
62 14
Linux 10 个“who”命令示例
|
15天前
|
Linux
linux查看目录下的文件夹命令,find查找某个目录,但是不包括这个目录本身?
通过本文的介绍,您应该对如何在 Linux 系统中查看目录下的文件夹以及使用 `find` 命令查找特定目录内容并排除该目录本身有了清晰的理解。掌握这些命令和技巧,可以大大提高日常文件管理和查找操作的效率。 在实际应用中,灵活使用这些命令和参数,可以帮助您快速定位和管理文件和目录,满足各种复杂的文件系统操作需求。
42 8
|
25天前
|
Ubuntu Linux
Linux 各发行版安装 ping 命令指南
如何在不同 Linux 发行版(Ubuntu/Debian、CentOS/RHEL/Fedora、Arch Linux、openSUSE、Alpine Linux)上安装 `ping` 命令,详细列出各发行版的安装步骤和验证方法,帮助系统管理员和网络工程师快速排查网络问题。
124 20
|
18天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
25天前
|
网络协议 Linux 应用服务中间件
kali的常用命令汇总Linux
kali的常用命令汇总linux
55 7
|
2月前
|
Linux 数据库
Linux中第一次使用locate命令报错?????
在Linux CentOS7系统中,使用`locate`命令时出现“command not found”错误,原因是缺少`mlocate`包。解决方法是通过`yum install mlocate -y`或`apt-get install mlocate`安装该包,并执行`updatedb`更新数据库以解决后续的“can not stat”错误。
44 9
|
2月前
|
监控 网络协议 Linux
Linux netstat 命令详解
Linux netstat 命令详解
|
2月前
|
运维 监控 网络协议
运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面
本文介绍了运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面,旨在帮助读者提高工作效率。从基本的文件查看与编辑,到高级的网络配置与安全管理,这些命令是运维工作中的必备工具。
199 3