CentOS7关闭防火墙方法

摘要:
在以前的版本中,关闭防火墙等服务的命令是serviceiptablestop/etc/init.d/iptablesstop。在RHEL7中,此服务不可用[root@rhel7~]#cat/etc/redhat-releaseRedHatEnterpriseLinuxServerrelease7.0(Maipo)[root@rhel7~]#serviceiptablesstopRedirecti

在之前的版本中关闭防火墙等服务的命令是

service iptables stop

/etc/init.d/iptables stop

在RHEL7中,其实没有这个服务

[root@rhel7 ~]# cat /etc/redhat-release 
Red Hat Enterprise Linux Server release 7.0 (Maipo)
[root@rhel7 ~]# service iptables stop
Redirecting to /bin/systemctl stop  iptables.service
[root@rhel7 ~]# /etc/init.d/iptables stop
-bash: /etc/init.d/iptables: No such file or directory

原来在RHEL7开始,使用systemctl工具来管理服务程序,包括了service和chkconfig

[root@rhel7 ~]# systemctl list-unit-files|grep enabled
cups.path                                   enabled 
abrt-ccpp.service                           enabled 
abrt-oops.service                           enabled 
abrt-vmcore.service                         enabled 
abrt-xorg.service                           enabled 
abrtd.service                               enabled 
accounts-daemon.service                     enabled 
atd.service                                 enabled 
auditd.service                              enabled 
avahi-daemon.service                        enabled 
bluetooth.service                           enabled 
chronyd.service                             enabled 
crond.service                               enabled 
cups.service                                enabled 
dbus-org.bluez.service                      enabled 
dbus-org.fedoraproject.FirewallD1.service   enabled 
dbus-org.freedesktop.Avahi.service          enabled 
dbus-org.freedesktop.ModemManager1.service  enabled 
dbus-org.freedesktop.NetworkManager.service enabled 
dbus-org.freedesktop.nm-dispatcher.service  enabled 
display-manager.service                     enabled 
dmraid-activation.service                   enabled 
firewalld.service                           enabled 
firstboot-graphical.service                 enabled 
gdm.service                                 enabled 
getty@.service                              enabled 
hypervkvpd.service                          enabled 
hypervvssd.service                          enabled 
irqbalance.service                          enabled 
iscsi.service                               enabled 
ksm.service                                 enabled 
ksmtuned.service                            enabled 
libstoragemgmt.service                      enabled 
libvirtd.service                            enabled 
lvm2-monitor.service                        enabled 
mdmonitor.service                           enabled 
microcode.service                           enabled 
ModemManager.service                        enabled 
multipathd.service                          enabled 
NetworkManager-dispatcher.service           enabled 
NetworkManager.service                      enabled 
nfs-lock.service                            enabled 
packagekit-offline-update.service           enabled 
postfix.service                             enabled 
rhsmcertd.service                           enabled 
rngd.service                                enabled 
rpcbind.service                             enabled 
rsyslog.service                             enabled 
rtkit-daemon.service                        enabled 
smartd.service                              enabled 
spice-vdagentd.service                      enabled 
sshd.service                                enabled 
sysstat.service                             enabled 
systemd-readahead-collect.service           enabled 
systemd-readahead-drop.service              enabled 
systemd-readahead-replay.service            enabled 
tuned.service                               enabled 
vmtoolsd.service                            enabled 
avahi-daemon.socket                         enabled 
cups.socket                                 enabled 
dm-event.socket                             enabled 
iscsid.socket                               enabled 
iscsiuio.socket                             enabled 
lvm2-lvmetad.socket                         enabled 
rpcbind.socket                              enabled 
default.target                              enabled 
graphical.target                            enabled 
nfs.target                                  enabled 
remote-fs.target                            enabled 

禁用防火墙

[root@rhel7 ~]# systemctl stop firewalld.service
[root@rhel7 ~]# systemctl disable firewalld.service
[root@rhel7 ~]# systemctl status firewalld.service
firewalld.service – firewalld – dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled)
   Active: inactive (dead)

Jul 29 22:25:43 rhel7 systemd[1]: Started firewalld – dynamic firewall daemon.
Jul 29 22:43:29 rhel7 systemd[1]: Stopping firewalld – dynamic firewall daemon…
Jul 29 22:43:29 rhel7 systemd[1]: Stopped firewalld – dynamic firewall daemon.
Jul 29 22:44:14 rhel7 systemd[1]: Stopped firewalld – dynamic firewall daemon.
Jul 29 22:44:15 rhel7 systemd[1]: Stopped firewalld – dynamic firewall daemon.
Jul 29 22:44:19 rhel7 systemd[1]: Starting firewalld – dynamic firewall daemon…
Jul 29 22:44:19 rhel7 systemd[1]: Started firewalld – dynamic firewall daemon.
Jul 29 22:44:21 rhel7 systemd[1]: Stopping firewalld – dynamic firewall daemon…
Jul 29 22:44:21 rhel7 systemd[1]: Stopped firewalld – dynamic firewall daemon.
Jul 29 22:44:32 rhel7 systemd[1]: Stopped firewalld – dynamic firewall daemon.

启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service;echo $?
查看已启动的服务列表:systemctl list-unit-files|grep enabled

免责声明:文章转载自《CentOS7关闭防火墙方法》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇LINQ to Entities 不识别方法“System.String ToString()”,因此该方法无法转换为存储表达式。Alpha冲刺——总结随笔下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

1.iptables概念

常见的攻击手段 拒绝服务 口令破解 欺骗用户(社工) 已知漏洞 常见的安全防御手段 基础类防火墙设备 IDS类,入侵检测系统 IPS类,入侵防御系统 主动安全类设备 防火墙有关概念 1.防火墙定义 防火墙是工作在"主机边缘"处或在"网络边缘"处对数据报文进行检测,并且能够根据事先定义好的规则,对数据报文进行"相关处理"的模块。 2.防火墙的分类 (1)根据...

SOCKS5协议

SOCKS5 是一个代理协议,这种协议对本身所代理的内容并不关心,可用于穿越防火墙。 例如我有一台web服务器,用户可以登陆上去查询公司的关键数据,这样的服务器我肯定是不想放到公网上让别人能随便访问,但是有时候我在外地又想登录上去。所以我就把这台服务器放置在内网,所有的对外接口由另外一台安装了防火墙的服务器提供。 我在这台有防火墙的服务器上安装SOCKS5代...

五分钟彻底学会iptables防火墙--技术流ken

iptables简介 IPTABLES 是与最新的 3.5 版本 Linux内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。 iptables 组件是一种工具,也称为用户空间(userspace)...

Redis Desktop Manager连接Redis 遇到的一系列问题

最近在做一个土地项目的后台,主要是一个信息采集调查系统,使用的框架是: * 核心框架:Spring Framework 4.2 * 日志管理:SLF4J 1.7、Log4j 1.2 * 视图框架:Spring MVC 4.2 * 服务端验证:Hibernate Validator 5.3 * 持久层框架:MyBatis 3.3 * 数据库连接池:Aliba...

DeBian防火墙的开关以及状态

查看防火墙现有规则: ufw status 开启/关闭防火墙: ufw enable //开启 ufw disable //关闭 开启指定tcp或者udp端口: ufw allow 22/tcp 同时开启tcp与udp端口: ufw allow 445 删除53端口: ufw delete allow 53 拒绝指定tcp或者udp端口: allow/...

华为USG防火墙配置NAT映射回流解决内网通过公网映射访问内部服务器

标题有点绕,问题就是在公网出接口上配置了内网某台服务器的端口映射,内网的普通用户通过内网地址访问正常,但无法通过公网IP进行正常访问,拓扑图如下:   上图以出接口地址100.100.100.100:80映射为192.168.1.11:80为例,实际问题为192.168.1.100与192.168.1.110无法通过100.100.100.100:80进...