linux7防火墙状态查询
时间: 2024-09-10 14:07:06 浏览: 34
浅析linux查看防火墙状态和对外开放的端口状态
5星 · 资源好评率100%
在Linux 7中,你可以使用`firewalld`(如果是基于systemd的服务)或者`iptables`(传统的包过滤防火墙)来检查防火墙的状态。以下是两个常用命令:
1. **firewalld** (新版本Linux):
- 查询防火墙状态:
```sh
firewall-cmd --state
```
- 显示规则和服务配置:
```sh
firewall-cmd --list-all
```
2. **iptables** (旧版本Linux或systemd之外):
- 查询状态:
```sh
sudo ufw status
```
- 或者使用内核模块直接查看:
```sh
sudo iptables -L -n --line-numbers
```
在`firewalld`中,`state`通常会有"active", "inactive", "disabled"等选项表示防火墙的状态。而在`iptables`下,你会看到规则的列表以及它们的状态,如`ACCEPT`, `DROP`, `REJECT`等。
如果你想深入了解防火墙设置,可以使用上述命令的高级选项,或者编辑相关的配置文件(如`firewalld`下的`/etc/firewalld`目录,或者`iptables`下的`/etc/sysconfig/iptables`或`/etc/security/limits.d/iptables.conf`)。
阅读全文