鍍金池/ 問答/Linux  網(wǎng)絡(luò)安全/ firewall使用配置

firewall使用配置

請問一下,添加一條IP段拒絕訪問80端口規(guī)則:
firewall-cmd --permanent --add-rich-rule 'rule family=ipv4 source address=32.0.0.0/6 port port=80 protocol=tcp reject'
這樣對吧,那么如何移除此條規(guī)則呢,還有如何批量導(dǎo)出和導(dǎo)入firewall添加了的規(guī)則?
另外,開啟firewall后,是默認(rèn)關(guān)閉所有端口嗎(不小心systemctl enable firewalld,結(jié)果reboot后居然連接不上了?。??
為何firewall-cmd --query-port=3306/tcp --zone=public 沒開啟,卻能訪問到phpmyadmin這些數(shù)據(jù)庫連接呢?
firewall比起iptable來強(qiáng)的多,但網(wǎng)上搜索資料太少...
另外:firewallfirewalld一樣嗎?

回答
編輯回答
笨尐豬

這么麻煩,還不如 yum remove firewall && yum install iptables

2018年6月9日 15:36