在CentOS中配置防火墙可以使用iptables或firewalld。以下是使用firewalld配置防火墙的步骤:
- 安装firewalld(如果尚未安装):
sudo yum install firewalld
- 启动firewalld服务并设置开机启动:
sudo systemctl start firewalld sudo systemctl enable firewalld
- 查看默认的防火墙规则:
sudo firewall-cmd --list-all
- 添加允许或拒绝的规则:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent # 允许访问80端口 sudo firewall-cmd --zone=public --add-service=http --permanent # 允许HTTP服务 sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent # 拒绝访问22端口 sudo firewall-cmd --reload # 重新加载防火墙规则
- 查看已添加的规则:
sudo firewall-cmd --zone=public --list-all
- 重启firewalld服务使设置生效:
sudo systemctl restart firewalld
这样就完成了在CentOS中配置防火墙的过程。您可以根据需要添加更多的规则来保护您的系统。