Linux 开启防火墙 避免非干系人误操作的处理

公司里面进行系统集成测试. 不想让开发能够更改我的服务器信息, 但是改密码又太麻烦了.

想了想还是用 防火墙好一些.

第一步 开启防火墙

systemctl enable firewalld
systemctl restart firewalld

第二步 设置服务, 然后添加可以使用的端口

firewall-cmd --permanent --new-zone=mysshzone 
# 建立一个 zone
firewall-cmd --permanent --zone=mysshzone --add-port=22/tcp
#增加上服务的端口
firewall-cmd --permanent --zone=mysshzone --add-source=10.110.82.171/32
#重启使之生效
firewall-cmd --reload
#删除来源地址ip信息
firewall-cmd --permanent --zone=mysshzone --remove-source=10.110.82.172/32

Oracle 数据库的话 就是 1521端口 理论上完全一样

第三步开放部分端口进行测试使用

firewall-cmd --permanent --zone=public --add-port=80/tcp  --add-port=5000/tcp --add-port=5100/tcp --add-port=5200/tcp
原文地址:https://www.cnblogs.com/jinanxiaolaohu/p/13525548.html