在CentOS中,可以使用iptables或firewalld来配置防火墙策略。下面是两种方式的配置方法:
使用iptables配置防火墙策略:
sudo yum install iptablessudo systemctl start iptablessudo iptables -P INPUT DROP(拒绝所有输入连接)sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPTsudo iptables -A INPUT -p tcp --dport 80 -j ACCEPTsudo service iptables savesudo systemctl restart iptables使用firewalld配置防火墙策略:
sudo systemctl status firewalldsudo yum install firewalldsudo systemctl start firewalldsudo firewall-cmd --set-default-zone=dmz(拒绝所有输入连接)sudo firewall-cmd --add-port=22/tcp --permanentsudo firewall-cmd --add-port=80/tcp --permanentsudo firewall-cmd --reload以上是两种常用的CentOS防火墙配置方法,根据实际需求进行选择和配置。