linux查看防火墙是否开启 linux查看防火墙状态及开启关闭命令

这是一个防火墙系统自带的安全保护程序。linux系统下的防火墙组件称为iptables。linux系统下如何检查防火墙是否开启,如何删除修改iptables防火墙规则?以centos7发行版为例,演

本文最后更新时间:  2023-03-26 23:07:51

这是一个防火墙系统自带的安全保护程序。linux系统下的防火墙组件称为iptables。linux系统下如何检查防火墙是否开启,如何删除修改iptables防火墙规则?以centos7发行版为例,演示如何查看防火墙。

准备工作

确认IP为了待会的测试,我们先确认一下linux主机的IP。可以使用ifconfig或ip addr查看。查看系统监听开放的端口,netstat确认。如我们看到3306端口是开放的。

防火墙是否开启

怎么查看防火墙是不是开启运行的,centos6用

service iptables status

查看centos7系统iptables是叫firewalld, 使用

systemctl status firewalld

查看是否启动。如图表示已经正在运行

重启防火墙服务

由于目前发行版centos7是主流后续部分就介绍centos7的firewall用法,重启 关闭firewall服务是不会提示的,除非有报错配置。

查看iptables规则

如果要查看iptables目前运行的规则,使用

iptables -L

可以列出。如图本列中,咗嚛的linux主机143端口防火墙是对外开放的。通过同网段电脑测试一下防火墙是不是OK的,t

elnet linux主机IP 3306

删除iptables规则

如果删除iptables规则,那么可以测试显示看到3306端口不通了。命令是

firewall-cmd –zone= public –remove-port=3306/tcp –permanent

查看防火墙允许的端口号

输入命令

firewall-cmd –zone=public –list-ports

可以查看对外网电脑防火墙列外的端口号,可以针对性的删除。

如果要取消删除iptables规则,可以直接停止或禁用firewalld服务即可。

温馨提示:内容均由网友自行发布提供,仅用于学习交流,如有版权问题,请联系我们。