找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 18834|回复: 0

服务器系统防火墙服务安装与开机自启配置

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-11 06:39:18 | 显示全部楼层 |阅读模式
在 Linux 服务器上配置防火墙(如
  1. firewalld
复制代码
  1. ufw
复制代码
)并设置开机自启是保障系统安全的重要步骤。以下是详细步骤:




一、选择防火墙工具
常见的防火墙工具有:

  • firewalld(RHEL/CentOS/Fedora 默认)
  • UFW(Ubuntu/Debian 简化工具,底层调用
    1. iptables
    复制代码

  • iptables(传统工具,需手动配置)


推荐使用
  1. firewalld
复制代码
(企业级)或
  1. UFW
复制代码
(用户友好)。




二、以
  1. firewalld
复制代码
为例(RHEL/CentOS/Fedora)


1. 安装 firewalld
  1. # RHEL/CentOS 7+
  2. sudo yum install firewalld -y
  3. # Fedora
  4. sudo dnf install firewalld -y
复制代码

2. 启动并设置开机自启
  1. sudo systemctl start firewalld    # 立即启动
  2. sudo systemctl enable firewalld   # 开机自启
复制代码

3. 配置防火墙规则

  • 开放端口(例如 HTTP/80、HTTPS/443):

  1. sudo firewall-cmd --permanent --add-service=http
  2.   sudo firewall-cmd --permanent --add-service=https
  3.   # 或指定端口
  4.   sudo firewall-cmd --permanent --add-port=8080/tcp
复制代码

  • 重新加载规则(使配置生效):

  1. sudo firewall-cmd --reload
复制代码

  • 查看当前规则

  1. sudo firewall-cmd --list-all
复制代码

4. 验证状态
  1. sudo systemctl status firewalld
复制代码




三、以
  1. UFW
复制代码
为例(Ubuntu/Debian)


1. 安装 UFW
  1. sudo apt update
  2. sudo apt install ufw -y
复制代码

2. 启用并设置开机自启
  1. sudo ufw enable          # 启用防火墙(会立即生效并开机自启)
复制代码

3. 配置规则

  • 开放端口

  1. sudo ufw allow 22/tcp   # 允许 SSH
  2.   sudo ufw allow 80/tcp   # 允许 HTTP
  3.   sudo ufw allow 443/tcp  # 允许 HTTPS
复制代码

  • 拒绝所有其他流量(默认策略):

  1. sudo ufw default deny incoming
  2.   sudo ufw default allow outgoing
复制代码

4. 验证状态
  1. sudo ufw status verbose
复制代码




四、通用注意事项

  • 避免锁定自己
  • 确保 SSH 端口(默认 22)已开放,否则可能无法远程连接。
  • 测试规则后,建议通过控制台或另一会话验证访问。
  • 保存规则
    1. firewalld
    复制代码
    使用
    1. --permanent
    复制代码
    标志持久化规则。
    1. UFW
    复制代码
    的规则默认保存,重启后仍有效。
  • 其他工具
  • 如果使用
    1. iptables
    复制代码
    ,需手动保存规则(如
    1. iptables-save > /etc/iptables/rules.v4
    复制代码
    )并配置开机加载。
  • 安全加固
  • 仅开放必要的端口。
  • 定期更新规则以适应服务变化。





五、验证与故障排查

  • 检查服务状态

  1. systemctl status firewalld  # 或 ufw
复制代码

  • 测试端口连通性

  1. telnet <服务器IP> <端口>   # 或使用 nc/nmap
复制代码

  • 查看日志

  1. journalctl -u firewalld    # firewalld 日志
  2.   tail -f /var/log/ufw.log   # UFW 日志(Ubuntu)
复制代码




通过以上步骤,您可以安全地配置防火墙并确保其随系统启动自动运行。根据实际需求调整规则,保持系统安全。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 18:10 , Processed in 0.077356 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表