centOS7.6设置白名单

这篇具有很好参考价值的文章主要介绍了centOS7.6设置白名单。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

以前用centos6.5通过iptable文件设置方式很方便,但是在新系统centos7的情况下就有所变化了,通过以下内容可以有助于我们理解centos7 通过firewall-cmd添加防火墙白名单的方法。
centos7 添加防火墙白名单,以下通过两种方式添加:

第一种:已启动防火墙服务,使用firewall-cmd命令去添加

第二种:未启动防火墙服务,修改配置文件放置添加

一、已启动防火墙服务,添加白名单

使用firewall-cmd命令前,需要启动防火墙服务。

1.启动防火墙服务

启动防火墙

systemctl start firewalld && systemctl status firewalld

停止防火墙

systemctl stop firewalld && systemctl status firewalld

2.限制ssh

复制代码
// 查询服务

firewall-cmd --list-service

// 先移除默认开启的没有访问限制的ssh服务

firewall-cmd --permanent --remove-service=ssh

firewall-cmd --permanent --remove-service=dhcpv6-client

复制代码

3.添加复杂规则

这里用22端口举例

// 添加复杂规则,只允许指定IP段访问22端口

firewall-cmd --permanent --add-rich-rule=‘rule family=“ipv4” source address=“指定IP或IP段” port protocol=“tcp” port=“22” accept’

4.添加后执行重载

// 执行重载
firewall-cmd --reload

5.查看策略列表

查看策略列表

firewall-cmd --list-rich-rule

firewall-cmd --list-all

二、 未启动防火墙服务,配置白名单

1.进入配置文件目录,编辑配置文件

cd /etc/firewalld/zones

vim public.xml

2.配置文件添加内容

复制代码







复制代码

3.保存后,启动防火墙服务文章来源地址https://www.toymoban.com/news/detail-652637.html

到了这里,关于centOS7.6设置白名单的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • centos7 防火墙限制ip访问

    CentOS 7默认使用的防火墙是firewalld,要限制IP访问需要进行以下步骤: 防火墙必须是开启的 在终端输入以下命令: 这会输出当前防火墙的所有规则。 假设我们要禁止IP地址为 192.168.0.1 的主机访问本机,可以通过以下命令创建规则: 其中, rich rule 是一种在firewalld中比较灵活

    2024年02月06日
    浏览(106)
  • Centos7系统防火墙使用教程【详解】

    CentOS 7是一种常见的Linux操作系统,防火墙作为网络安全的第一道防线,对于服务器的安全至关重要。本文将介绍CentOS 7系统中防火墙的使用教程,包括如何开启、关闭、配置以及防火墙规则的添加和删除。 一、查看防火墙状态 在开始操作之前,需要先确认防火墙的状态,可

    2024年02月16日
    浏览(31)
  • CentOS7管理防火墙及开放指定端口

    在 CentOS 7 中,默认的防火墙工具是 firewalld。本文将教你如何在 CentOS 7 上管理 firewalld 防火墙,包括如何关闭,开启防火墙以及如何开放指定的端口。在操作过程中,你需要管理员权限。请谨慎操作,关闭防火墙可能会带来安全风险。 在 CentOS 7 中,我们可以使用以下命令来临

    2024年02月06日
    浏览(56)
  • Linux:centos7防火墙开放端口操作

    Centos 升级到7之后,发现无法使用iptables控制Linux的端口, google 之后发现Centos 7使用 firewalld 代替了原来的iptables。   但是在CentOS7中也可以iptables控制防火墙,只不过需要安装iptables模块,具体做法请参考: Linux:CentOS7下配置 iptables 一、系统命令 firewalld 的基本使用 防火墙开启

    2023年04月08日
    浏览(36)
  • linux(centos7)常用命令 开启关闭防火墙

    在 CentOS 7 中,默认的防火墙服务是 firewalld ,它取代了之前版本中的 iptables 。 firewalld 使用了名为“firewall-cmd”的命令行工具来管理防火墙规则。 firewalld 的关键概念包括: 区域 (Zones) : 用于定义不同信任级别的网络连接。你可以为不同的网络接口或来源 IP 分配不同的区域,

    2024年01月21日
    浏览(53)
  • Linux Centos7 防火墙(开启、关闭、重启、状态、端口)

    防火墙(Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。 防火墙功能 防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免

    2024年02月02日
    浏览(48)
  • centOS7.6设置白名单

    以前用centos6.5通过iptable文件设置方式很方便,但是在新系统centos7的情况下就有所变化了,通过以下内容可以有助于我们理解centos7 通过firewall-cmd添加防火墙白名单的方法。 centos7 添加防火墙白名单,以下通过两种方式添加: 第一种:已启动防火墙服务,使用firewall-cmd命令去

    2024年02月12日
    浏览(32)
  • 在安装docker配置端口时 centos7 防火墙规则失效

    1、做端口映射管理的时候,自己关闭了防火墙,或者开启防火墙,或者指定开关端口,但是都不影响端口的使用,这就很奇怪,也就是本文的内容! 2、 思路,确认是请求到了防火墙的那个zone(centos7之后默认使用firewalld,里面提出了zone),可能存在较大的原因是:设置的

    2024年02月01日
    浏览(36)
  • 防火墙关闭,可以ping通IP,telnet22端口不通(centos7)

    查看22端口已经开放,并且防火墙也已经关闭,telnet22端口都不通,后面到主机cmd 中输入命令:ipconfig/ALL 后发现 VMnet8的IP是:192.168.10.1 , 虚拟机中输入命令 :ip address 中获取得IP 也是 :192.168.10.1,两者的IP相同有冲突, 然后修改VMnet8的IP后,telnet22端口成功 一些命令: 查询

    2024年02月11日
    浏览(40)
  • Centos7 防火墙策略rich-rule 限制ip访问-----图文详解

    目录 一、常用命令 这是通用的使用方案 二 、需求和-----策略rich-rule 重点 1、添加允许规则:add-rich-rule accept 2、移除规则 3、添加拒绝策略:reject 4重启  5.查看 三、使用说明 四、策略说明 五、更高级用法 需求:正常情况是服务开启3306端口,但是现在是 只想让某个ip访问3306,

    2024年02月10日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包