防火墙配置文件后缀

防火墙配置文件后缀,第1张

1、iptables:.rules、.v4、.v6。

2、firewalld:.xml、.conf。

3、ufw:无后缀,通常直接编辑/etc/ufw/*.rules文件。

4、pfSense:.xml。

5、CiscoASA:.cfg

*** 作系统

为CentOS系统配置防火墙设置

weixin_30649859

转载

关注

0点赞·37人阅读

 

在各种 *** 作系统中,为了保护系统在网络中是相对安全的,我们通常都会给 *** 作系统配置防火墙,通过配置防火墙来限定哪些流量可以进来,哪些流量可以出去,通过这样的一种方式,可以有效的管理系统的流量,从一定程度上保证系统的安全。

下面襄阳网站优化就来讲讲 CentOS 这款常用的服务器 *** 作系统的防火墙配置情况:

在CentOS 系列的系统中,CentOS_7.x以上默认firewall为防火墙配置,为了解决防火墙安全这个问题,我们使用iptables配置 来代替原有的 firewall 配置。

一、首先查看默认防火墙状态

1firewall-cmd --state

(关闭后显示not running,开启后显示running)

如果 firewall 正在运行,那么我们先将它关闭,命令如下:

1

2systemctl stop firewalld.service

systemctl disable firewalld.service

下面在给大家提供一些关于默认firewlall防火墙的 *** 作指令:

添加: firewall-cmd –zone=public –add-port=80/tcp –permanent (–permanent永久生效,没有此参数重启后失效)

重载: firewall-cmd –reload

查看: firewall-cmd –zone=public –query-port=80/tcp

删除: firewall-cmd –zone= public –remove-port=80/tcp –permanent

二、配置 iptables 规则

在配置iptables前,我们需要安装iptables服务:

1yum install iptables-services

安装好后,开始编辑这个防火墙配置文件,该文件存放在 /etc/sysconfig/iptables 目录中:

1vim /etc/sysconfig/iptables

加入以下代码:

-A INPUT -p tcp -m state –state NEW

方法如下:

1、在控制面板点击“系统和安全”选项

打开电脑上的控制面板,并点击“系统和安全”选项。

2、点击“WindowsDefender防火墙”选项

进入后点击“WindowsDefender防火墙”选项。

3、点击启用或关闭防火墙

点击左侧的“启用或关闭WindowsDefender防火墙”选项。

4、开启防火墙

在专用网络设置和公用网络设置中点击“启用WindowsDefender防火墙”即可开启防火墙。

5、点击“高级设置”选项

点击左侧的“高级设置”选项可以配置文件设置。

6、选择“入站规则”选项

选择“入站规则”选项后双击某一配置文件。

7、配置文件阻止联网

在d出的属性窗口中点击“阻止链接”即可阻止其联网。

8、选择“出站规则”选项

选择“出站规则”选项后双击某一配置文件。

9、配置文件阻止获取信息

在d出的属性窗口中点击“阻止链接”即可阻止其获取信息。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/tougao/12090269.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-20
下一篇 2023-05-20

发表评论

登录后才能评论

评论列表(0条)

保存