这是一个防火墙系统自带的安全保护程序。linux系统下的防火墙组件称为iptables。linux系统下如何检查防火墙是否开启,如何删除修改iptables防火墙规则?以centos7发行版为例,演
这是一个防火墙系统自带的安全保护程序。linux系统下的防火墙组件称为iptables。linux系统下如何检查防火墙是否开启,如何删除修改iptables防火墙规则?以centos7发行版为例,演示如何查看防火墙。
准备工作
确认IP为了待会的测试,我们先确认一下linux主机的IP。可以使用ifconfig或ip addr查看。查看系统监听开放的端口,netstat确认。如我们看到3306端口是开放的。
防火墙是否开启
怎么查看防火墙是不是开启运行的,centos6用
service iptables status
查看centos7系统iptables是叫firewalld, 使用
systemctl status firewalld
查看是否启动。如图表示已经正在运行
重启防火墙服务
由于目前发行版centos7是主流后续部分就介绍centos7的firewall用法,重启 关闭firewall服务是不会提示的,除非有报错配置。
查看iptables规则
如果要查看iptables目前运行的规则,使用
iptables -L
可以列出。如图本列中,咗嚛的linux主机143端口防火墙是对外开放的。通过同网段电脑测试一下防火墙是不是OK的,t
elnet linux主机IP 3306
删除iptables规则
如果删除iptables规则,那么可以测试显示看到3306端口不通了。命令是
firewall-cmd –zone= public –remove-port=3306/tcp –permanent
查看防火墙允许的端口号
输入命令
firewall-cmd –zone=public –list-ports
可以查看对外网电脑防火墙列外的端口号,可以针对性的删除。
如果要取消删除iptables规则,可以直接停止或禁用firewalld服务即可。