linux查看防火墙是否开启(linux查看防火墙状态及开启关闭命令)


防火墙是系统自带的用于安全防护的程序,linux系统下的防火墙组件叫iptables。那linux系统下怎么查看防火墙是否开启,如何删除修改iptables防火墙规则呢?以centos7发行版为例演示如何查看防火墙

  1. 准备工作 确认IP为了待会的测试,我们先确认一下linux主机的IP。可以使用ifconfig或ip addr查看。
  1. 查看系统监听开放的端口,netstat确认。如我们看到3306端口是开放的。
  2. 防火墙是否开启怎么查看防火墙是不是开启运行的,centos6用 service iptables status查看
  3. centos7系统iptables是叫firewalld, 使用systemctl status firewalld查看是否启动。如图表示已经正在运行
  4. 重启防火墙服务由于目前发行版centos7是主流后续部分就介绍centos7的firewall用法,重启 关闭firewall服务是不会提示的,除非有报错配置。
  5. 查看iptables规则如果要查看iptables目前运行的规则,使用iptables -L可以列出。
  6. 如图本列中,咗嚛的linux主机143端口防火墙是对外开放的。
  7. 通过同网段电脑测试一下防火墙是不是OK的,telnet linux主机IP 3306
  8. 删除iptables规则如果删除iptables规则,那么可以测试显示看到3306端口不通了。命令是firewall-cmd –zone= public –remove-port=3306/tcp –permanent
  9. 查看防火墙允许的端口号输入命令 firewall-cmd –zone=public –list-ports 可以查看对外网电脑防火墙列外的端口号,可以针对性的删除。如果要取消删除iptables规则,可以直接停止或禁用firewalld服务即可。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发表评论

登录后才能评论