在CentOS系统中,防火墙是保障网络安全的重要工具,通过合理的策略配置,可以有效防止未经授权的访问和内部敏感信息的泄露。以下是关于CentOS防火墙策略匹配规则的相关信息:
查看防火墙状态
sudo firewall-cmd --state 开关防火墙
启动防火墙
sudo systemctl start firewalld 重启防火墙
sudo systemctl restart firewalld 关闭防火墙
sudo systemctl stop firewalld 设置开机启用防火墙
sudo systemctl enable firewalld 设置开机禁用防火墙
sudo systemctl disable firewalld 设置开机自启动
sudo systemctl enable firewalld 开放或限制端口
查看开放的端口
sudo firewall-cmd --list-ports 开放80端口
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent 关闭80端口
sudo firewall-cmd -zone=public --remove-port=80/tcp --permanent 重新加载防火墙配置
sudo firewall-cmd --reload 允许特定IP访问
允许特定IP段访问服务器22端口
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="22" accept' 重新加载防火墙配置
sudo firewall-cmd --reload 通过以上步骤,您可以在CentOS系统中灵活地配置防火墙规则,以满足不同的安全需求。