惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

有赞技术团队
有赞技术团队
Martin Fowler
Martin Fowler
N
Netflix TechBlog - Medium
WordPress大学
WordPress大学
罗磊的独立博客
H
Help Net Security
MongoDB | Blog
MongoDB | Blog
A
About on SuperTechFans
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
D
Docker
云风的 BLOG
云风的 BLOG
Microsoft Security Blog
Microsoft Security Blog
Blog — PlanetScale
Blog — PlanetScale
P
Proofpoint News Feed
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
I
InfoQ
J
Java Code Geeks
博客园 - 聂微东
大猫的无限游戏
大猫的无限游戏
Engineering at Meta
Engineering at Meta
美团技术团队
小众软件
小众软件
Stack Overflow Blog
Stack Overflow Blog
C
Check Point Blog

博客园 - xiashengwang

Rocky Linux 9 安装docker Rocky Linux 9 与Centos区别,以及软件安装dnf命令 《Linux 基础点滴》:(17)SSH 密钥生成与管理 – 免密登录的利器 Linux服务器安全登录:从入门到实践 putty 基础 《Linux 基础点滴》:(15)用户管理 – 创建、删除、权限与 sudo 《Linux 基础点滴》:(14)定时任务 – 用 crontab 自动化 《Linux 基础点滴》:(13)文本编辑入门 – 使用 Vim 《Linux 基础点滴》:(12)tldr – 简化版命令手册 《Linux 基础点滴》:(11)系统信息与资源监控 – 掌握服务器状态 《Linux 基础点滴》:(10)压缩与打包 – tar 的艺术 《Linux 基础点滴》:(9)查找与过滤 – find, grep, 管道 《Linux 基础点滴》:(8)网络基础 – 查看 IP、连通性与端口 《Linux 基础点滴》:(7)进程管理 – 查看与控制运行中的程序 《Linux 基础点滴》:(6)文件权限与所有者 – 保护你的文件 《Linux 基础点滴》:(5)文件与目录操作 – 增删改查必会命令 《Linux 基础点滴》:(4)磁盘空间查看 – df 和 du 的妙用 《Linux 基础点滴》:(3)Linux 文件系统概览 – 一切皆文件 《Linux 基础点滴》:(2)SSH 连接与基础命令 – 从登录到第一次操作 《Linux 基础点滴》:(1)初识 Linux 大家族 – 发行版分类与选择 docker学习(7)-docker compose 文件 docker学习(11)- 容器的日志(log) docker学习(10)-利用Github Action 自动化部署 docker学习(9)-Docker Swarm + Nginx 跨机器负载均衡 docker学习(8)-从 Windows 开发到 Linux 部署 docker学习(6)-数据持久化与网络通信 学会 Git Tag,让版本管理不再混乱 docker学习(5)-Dockerfile docker学习(4)-Docker常用命令 docker学习(3)-一个简单的例子
《Linux 基础点滴》:(16)firewalld 防火墙管理命令
xiashengwang · 2026-04-25 · via 博客园 - xiashengwang

2026-04-25 11:35  xiashengwang  阅读(19)  评论()    收藏  举报

🔥 firewalld 防火墙管理命令

操作 命令
添加端口(永久+立即生效) firewall-cmd --permanent --add-port=<端口>/tcp && firewall-cmd --reload
删除端口(永久+立即生效) firewall-cmd --permanent --remove-port=<端口>/tcp && firewall-cmd --reload
查看所有开放端口 firewall-cmd --list-ports
查询某端口是否开放 firewall-cmd --query-port=<端口>/tcp
重启防火墙(使永久规则生效) systemctl restart firewalld

注:使用 --permanent 后重启依然有效,执行 --reload 即时生效。

🛡️ SELinux 端口管理(semanage)

操作 命令
添加端口到 http_port_t semanage port -a -t http_port_t -p tcp <端口>
删除端口 semanage port -d -t http_port_t -p tcp <端口>
查看 http_port_t 包含的所有端口 semanage port -l | grep http_port_t
查看特定端口是否已添加 semanage port -l | grep <端口>

若提示 semanage: command not found,先安装:dnf install -y policycoreutils-python-utils

1. 临时关闭防火墙(立即生效,重启后恢复)

systemctl stop firewalld

2. 临时关闭 SELinux(切换到 Permissive 模式,仅记录不阻断)

setenforce 0

查看SeLinux的状态
getenforce

Enforcing 强制模式 严格按照策略规则拦截违规操作,并记录日志。这是系统默认的安全状态。
Permissive 宽容模式 不拦截违规操作,只记录日志到 /var/log/audit/audit.log。通常用于调试和测试策略。
Disabled 禁用 SELinux 完全关闭,不检查任何规则,也不记录日志

3. 重启 xxx确保配置生效

systemctl restart xxx