在CentOS系统中,使用firewall-cmd命令来管理防火墙规则。以下是一些基本的步骤和示例,用于设置LAMP(Linux, Apache, MySQL, PHP)环境的防火墙规则。
sudo yum install firewalld
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --list-all
sudo firewall-cmd --permanent --zone=public --add-service=http
sudo firewall-cmd --permanent --zone=public --add-service=https
sudo firewall-cmd --reload
sudo firewall-cmd --permanent --zone=public --add-port=3306/tcp
sudo firewall-cmd --permanent --zone=public --add-service=ssh
--remove-service
或--remove-port
选项。例如,删除MySQL端口规则:sudo firewall-cmd --permanent --zone=public --remove-port=3306/tcp
sudo firewall-cmd --list-services
sudo firewall-cmd --list-ports
sudo firewall-cmd --list-all --zone=public
以上步骤将帮助您设置CentOS LAMP环境的防火墙规则。请根据实际需求调整端口和服务。