什么是防火墙
防火墙(Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。
防火墙功能
防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。
作用
- 记录计算机网络之中的数据信息
- 防止工作人员访问存在安全隐患的网站
- 控制不安全服务
小结
我们的计算机正因为防火墙而更加安全。
防火墙就好比是家里面的大门以及防盗窗,能够隔离以及防止绝大多数的恶意攻击和被非法入侵等,有了它的存在我们才能更加安全的使用计算机带来的便捷和服务。
开启关闭防火墙
启动防火墙
systemctl start firewalld
关闭防火墙
systemctl stop firewalld
禁用防火墙
systemctl disable firewalld
重启防火墙
firewall-cmd --reload
firewall-cmd 是 firewalld的字符界面管理工具,firewalld是centos7的一大特性,最大的好处有两个:支持动态更新,不用重启服务;第二个就是加入了防火墙的“zone”概念。
查看防火墙的状态
当前版本
firewall-cmd --version
查看帮助
firewall-cmd --help
当前状态
firewall-cmd --state
查看当前状态
systemctl status firewalld
开放防火墙端口
端口开放情况
firewall-cmd --query-port=80/tcp
查看开放的端口
firewall-cmd --permanent --list-ports
–permanent:表示设置为持久
开放端口
firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --permanent --add-port=8083-8085/tcp
关闭端口
firewall-cmd --permanent --remove-port=8083-8085/tcp
- 本文链接:http://example.com/2022/06/01/linux/firewall/
- 版权声明:本博客所有文章除特别声明外,均默认采用 许可协议。