centos7 添加白名单
时间: 2023-08-09 13:04:07 浏览: 218
白名单
在CentOS 7中,你可以使用firewall-cmd命令来添加防火墙白名单。以下是两种添加白名单的方式:
1. 临时添加白名单:
- 使用命令`firewall-cmd --add-service=服务名`来临时开放一个服务,例如`firewall-cmd --add-service=ftp`。
- 使用命令`firewall-cmd --add-port=端口号/协议`来临时开放一个端口,例如`firewall-cmd --add-port=80/tcp`。
2. 永久添加白名单:
- 使用命令`firewall-cmd --add-service=服务名 --permanent`来永久开放一个服务,例如`firewall-cmd --add-service=ftp --permanent`。
- 使用命令`firewall-cmd --add-port=端口号/协议 --permanent`来永久开放一个端口,例如`firewall-cmd --add-port=80/tcp --permanent`。
请注意,添加永久规则后,需要使用命令`firewall-cmd --reload`重新载入防火墙配置才能生效。你可以使用命令`firewall-cmd --zone=public --list-ports`来查看已开放的端口。如果需要移除已添加的规则,可以使用`firewall-cmd --remove-service=服务名 --permanent`或`firewall-cmd --remove-port=端口号/协议 --permanent`命令。[1][2]
另外,如果你想了解更多关于firewall-cmd命令的详细信息,可以使用命令`man firewall-cmd`来查看帮助文档。[2]
阅读全文