在CentOS系统中,防火墙是保障网络安全的重要工具,通过合理的策略配置,可以有效防止未经授权的访问和内部敏感信息的泄露。以下是关于CentOS防火墙策略匹配规则的相关信息:
查看防火墙状态
sudo firewall-cmd --state
开关防火墙
启动防火墙
sudo systemctl start firewalld
重启防火墙
sudo systemctl restart firewalld
关闭防火墙
sudo systemctl stop firewalld
设置开机启用防火墙
sudo systemctl enable firewalld
设置开机禁用防火墙
sudo systemctl disable firewalld
设置开机自启动
sudo systemctl enable firewalld
开放或限制端口
查看开放的端口
sudo firewall-cmd --list-ports
开放80端口
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
关闭80端口
sudo firewall-cmd -zone=public --remove-port=80/tcp --permanent
重新加载防火墙配置
sudo firewall-cmd --reload
允许特定IP访问
允许特定IP段访问服务器22端口
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="22" accept'
重新加载防火墙配置
sudo firewall-cmd --reload
通过以上步骤,您可以在CentOS系统中灵活地配置防火墙规则,以满足不同的安全需求。