centos

如何配置CentOS的SSH防火墙规则

小樊
43
2025-12-11 10:52:13
栏目: 智能运维

配置CentOS的SSH防火墙规则可以通过多种方式实现,包括使用iptablesfirewalldnftables。以下是使用这些工具的详细步骤:

使用 iptables

  1. 查看当前的iptables规则

    sudo iptables -L -n
    
  2. 允许SSH连接

    sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    
  3. 保存iptables规则: CentOS 7及以下版本使用service iptables save,CentOS 8及以上版本使用firewall-cmd

    • CentOS 7:

      sudo service iptables save
      
    • CentOS 8:

      sudo firewall-cmd --runtime-to-permanent
      
  4. 重启iptables服务(如果需要):

    sudo systemctl restart iptables
    

使用 firewalld

  1. 查看当前的firewalld状态

    sudo firewall-cmd --state
    
  2. 允许SSH连接

    sudo firewall-cmd --permanent --add-service=ssh
    
  3. 重新加载firewalld配置

    sudo firewall-cmd --reload
    
  4. 验证SSH端口是否开放

    sudo firewall-cmd --list-all
    

使用 nftables

  1. 查看当前的nftables规则

    sudo nft list ruleset
    
  2. 允许SSH连接

    sudo nft add rule inet filter input tcp dport 22 accept
    
  3. 保存nftables规则

    sudo nft list ruleset > /etc/nftables.conf
    
  4. 启用nftables服务(如果尚未启用):

    sudo systemctl enable --now nftables
    

其他安全建议

通过以上步骤,你可以配置CentOS的SSH防火墙规则,并采取其他安全措施来保护你的服务器。

0
看了该问题的人还看了