linux防火墙和SELinux

时间:2020-12-08 23:48:41

1. 关闭防火墙

  1. 永久性生效
    开启:chkconfig iptables on
    关闭:chkconfig iptables off
  2. 即时生效
    开启:service iptables start
    关闭:service iptables stop
  3. 查看
    chkconfig –list iptables

2. 关闭SELinux

  1. 永久有效
    修改 /etc/selinux/config 文件中的 SELINUX=”” 为 disabled ,然后重启
  2. 即时生效
    setenforce 0
  3. 查看
    sestatus

3. 关闭ipv6的防火墙
chkconfig ip6tables off

4. ufw防火墙
iptables过于繁琐,ufw支持界面操作

  1. 启用/禁用
    ufw enable
    ufw disable
  2. 允许/禁用端口
    ufw allow 22
    ufw delete allow 22
  3. 允许/禁用服务
    ufw allow ssh
    ufw delete allow ssh
  4. 允许/禁用ip
    ufw allow from 192.168.60.219
    ufw delete allow from 192.168.60.219
  5. 允许/禁用tcp
    ufw allow 22/tcp
    ufw delete allow 22/tcp
  6. 查看状态
    ufw status