开启防火墙服务
以前为了方便,把防火墙都关闭了,因为现在项目都比较重要,害怕受到攻击,所以为了安全性,现在需要将防火墙开启,接下来介绍一下步骤。
1,    首先查看防火墙状态:

firewall-cmd --state
 

2,    开启防火墙,
启动firewall:

systemctl start firewalld.service

设置开机自启:

systemctl enable firewalld.service

3,    重启防火墙:

systemctl restart firewalld.service

4,    检查防火墙状态是否打开:

firewall-cmd --state

如图显示已经打开


5,    查看防火墙设置开机自启是否成功:

systemctl is-enabled firewalld.service;echo $?

开启特定端口
在此以打开80端口为例
命令:

开端口命令:firewall-cmd --zone=public --add-port=80/tcp --permanent
重启防火墙:systemctl restart firewalld.service
 
命令含义:
 
--zone #作用域
 
--add-port=80/tcp  #添加端口,格式为:端口/通讯协议
 
--permanent   #永久生效,没有此参数重启后失效

如图,可看到开启端口成功:

如果不放心,可以通过命令:

netstat -ntlp
或:firewall-cmd --list-ports
 

07-02 23:23