Beispiel für eine Methode zur Überprüfung des Status einer Linux-Firewall

Beispiel für eine Methode zur Überprüfung des Status einer Linux-Firewall

So überprüfen Sie den Status der Linux-Firewall

1. Grundlegende Bedienung

# Zeigen Sie den Status des Firewall-Statusdienstes iptables an
# Stoppen Sie den Firewall-Dienst iptables stop
# Starten Sie den Firewall-Dienst iptables start
# Starten Sie den Firewall-Dienst iptables restart
# Firewall dauerhaft ausschalten chkconfig iptables off
# Dauerhaft herunterfahren und neu starten chkconfig iptables auf

2. Öffnen Sie Port 80

vim /etc/sysconfig/iptables
# Fügen Sie den folgenden Code hinzu -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

Speichern und beenden Sie die Firewall und starten Sie sie neu.

Dienst iptables neu starten

2. Firewall

1. Überprüfen Sie den Status des Firewall-Dienstes

systemctl status firewalld

Wenn „Aktiv: aktiv (wird ausgeführt)“ hervorgehoben ist, bedeutet dies, dass es sich im Startzustand befindet.

Aktiv: inaktiv (tot) in Grau bedeutet Stopp, Sie können sich die Wörter auch ansehen.

2. Überprüfen Sie den Status der Firewall

Firewall-Befehl --state

3. Firewalld.service starten, neu starten oder beenden

# Dienst „Firewalld start“ aktivieren# Dienst „Firewalld restart“ neu starten# Dienst „Firewalld stop“ deaktivieren

4. Firewall-Regeln prüfen

Firewall-Befehl --list-all

5. Ports abfragen, öffnen und schließen

# Prüfen Sie, ob der Port geöffnet ist firewall-cmd --query-port=8080/tcp
# Öffnen Sie Port 80 firewall-cmd --permanent --add-port=80/tcp
# Port entfernen Firewall-cmd --permanent --remove-port=8080/tcp
#Firewall neu starten (nach Änderung der Konfiguration Firewall neu starten)
Firewall-Befehl --reload

Parameter Erklärung

1. Firewall-cmd: Dies ist ein von Linux bereitgestelltes Tool zum Bedienen einer Firewall.

2. --permanent: zeigt an, dass es auf persistent eingestellt ist;

3. --add-port: identifiziert den hinzugefügten Port;

Dies ist das Ende dieses Artikels über Beispiele für Methoden zum Überprüfen des Status der Linux-Firewall. Weitere relevante Inhalte zum Überprüfen des Status der Linux-Firewall finden Sie in früheren Artikeln auf 123WORDPRESS.COM oder durchsuchen Sie die verwandten Artikel weiter unten. Ich hoffe, dass jeder 123WORDPRESS.COM in Zukunft unterstützen wird!

Das könnte Sie auch interessieren:
  • So konfigurieren Sie die Linux-Firewall und öffnen die Ports 80 und 3306
  • Eine kurze Analyse von Linux, um den Firewall-Status und den Status der für die Außenwelt geöffneten Ports zu überprüfen
  • So ändern Sie die Firewall-Konfiguration im Linux-System
  • So verwenden Sie die Firewall-Iptables-Strategie zum Weiterleiten von Ports auf Linux-Servern
  • So überprüfen Sie, ob die Firewall in Linux ausgeschaltet ist

<<:  Grafisches Tutorial zur Installation und Konfiguration von MySQL 5.7.27

>>:  Das Problem der Verwendung von Slots durch Vue+tsx wird nicht behoben

Artikel empfehlen

Umfassendes Verständnis des html.css-Überlaufs

Umfassendes Verständnis des html.css-Überlaufs XM...

4 Möglichkeiten, doppeltes Einfügen von Daten in Mysql zu vermeiden

Die gebräuchlichste Methode besteht darin, einen ...

vue+el-upload realisiert den dynamischen Upload mehrerer Dateien

vue+el-upload Dynamischer Upload mehrerer Dateien...

HTML+CSS+jQuery imitiert den Such-Hotlist-Tab-Effekt mit Screenshots

Code kopieren Der Code lautet wie folgt: <!DOC...

Einführungstutorial zu React Hooks

Zustandshaken Beispiele: importiere { useState } ...

Fehler beim reduzierten Tabellenzeilenelement

Nehmen wir ein Beispiel: Der Code ist sehr einfach...

React+Typescript implementiert die Countdown-Hook-Methode

Zunächst wird setInterval als Hook gekapselt 👇 im...

Implementierung der Bereitstellung eines privaten Docker-Warehouse-Registrars

Da immer mehr Docker-Images verwendet werden, mus...

Einführung in die grafischen Kompositions- und Satzfunktionen des Webdesigns

Alles braucht ein Fundament. Um ein Haus zu bauen...

So konfigurieren Sie den Runner-Container in Docker

1. Erstellen Sie einen Runner-Container mk@mk-pc:...