在CentOS系统中,更新防火墙配置通常涉及修改防火墙规则以反映新的安全需求。以下是更新防火墙的一般步骤:
查看当前防火墙状态:
sudo systemctl status firewalld
或
sudo firewall-cmd --state
修改防火墙规则:根据需要添加、修改或删除防火墙规则。例如,添加一个新的端口规则:
sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
这个命令将在公共区域永久地(--permanent
)开启8080端口的TCP流量。
重新加载防火墙配置:修改规则后,需要重新加载防火墙配置以使更改生效:
sudo firewall-cmd --reload
验证规则:重新加载配置后,可以使用以下命令查看当前防火墙规则,确保新规则已添加:
sudo firewall-cmd --list-all
或特定区域的规则:
sudo firewall-cmd --zone=public --list-ports
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: 如何优化CentOS上GitLab的存储效率