CentOS 7 防止端口自動關閉

tl;dr

firewall-cmd --permanent --zone=public --add-port=2888/tcp
firewall-cmd --reload  #重新載入服務

永久配置firewalld開啟端口。

之前的一些坑

之前的一篇文章CentOS 7部署Node.js+MongoDB:在VPS上從安裝到Hello world中,講到了CentOS開啟端口用這個命令

firewall-cmd --add-port=3000/tcp

這樣是沒錯,開啟了端口,但是后面發現這個端口會莫名其妙的被關閉

Google一番后了解到這樣添加端口是運行時配置(Runtime configuration),在重載或重啟firewalld后,這個配置就失效了。

自動關閉原因

CentOS 7 采用了firewalld作為防火墻服務,在Red Hat官方文檔的Security Guide中有介紹firewalld

The dynamic firewall daemon firewalld provides a dynamically managed firewall with support for network “zones” to assign a level of trust to a network and its associated connections and interfaces. It has support for IPv4 and IPv6 firewall settings. It supports Ethernet bridges and has a separation of runtime and permanent configuration options. It also has an interface for services or applications to add firewall rules directly.

動態防火墻守護進程firewalld提供一個動態管理的防火墻,支持網絡“區域”(zones),以用來給一個網絡以及其關聯的鏈接和接口分配一個信任層級。firewalld支持IPv4跟IPv6的防火墻設置。它還支持以太網橋,并且有運行時配置選項跟永久配置選項(runtime and permanent configuration options),二者相互分離。并且firewalld為服務或應用直接添加防火墻規則提供了接口。

有關Network Zones的概念這邊不細講,參照Security Guide。

firewalld有個圖形化配置工具firewall-config,還有個命令行客戶端,就是firewall-cmd了。

我們暫時還沒用到圖形化工具,所以這邊就說一下firewall-cmd

Security Guide中關于firewall-cmd的介紹:

A command line client, firewall-cmd, is provided. It can be used to make permanent and non-permanent runtime changes as explained in man firewall-cmd(1). Permanent changes need to be made as explained in the firewalld(1) man page. Note that the firewall-cmd command can be run by the root user and also by an administrative user, in other words, a member of the wheel group. In the latter case the command will be authorized via the polkit mechanism.

具體就不翻譯了,大概是說
firewall-cmd可以永久或非永久地改變配置,永久配置需要如man page中解釋的那樣改變(日了狗了)。

于是又去翻了翻firewalld(1)的man page,里面有兩段關于Runtime configuration跟Permanent configuration的解釋。

Runtime configuration
Runtime configuration is the actual active configuration and is not permanent. After
reload/restart of the service or a system reboot, runtime settings will be gone if they
haven’t been also in permanent configuration.

Permanent configuration
The permanent configuration is stored in config files and will be loaded and become new
runtime configuration with every machine boot or service reload/restart.

運行時配置
運行時配置是實際上啟用了但不是永久的配置。在服務重載/重啟或系統重啟之后,運行時的設置如果不存在永久配置中,就會失效。

永久配置
永久配置被保存在配置文件中,隨著每次機器啟動或服務重載/重啟,永久配置都會被載入,變成新的運行時配置。

永久開啟端口

好了,說了那么多,應該是理清楚端口被自動關閉的原委了,那怎么永久開啟端口呢,萬能的Security Guide中給出了答案

The rules can be made permanent by adding the –permanent option using the firewall-cmd –permanent –direct command or by modifying /etc/firewalld/direct.xml.

只要添加規則時加上–permanent參數或者修改/etc/firewalld/direct.xml就行了。

所以只需要兩條命令

firewall-cmd --permanent --zone=public --add-port=2888/tcp
firewall-cmd --reload  #重新載入服務

參考

  • 4.5. USING FIREWALLS
  • CentOS 7.0 - man page for firewalld (centos section 1) - Unix & Linux Commands
  • centos 7 - open firewall port - Stack Overflow

轉載于:https://www.cnblogs.com/chuchencheng/p/5897636.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/270902.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/270902.shtml
英文地址,請注明出處:http://en.pswp.cn/news/270902.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

jio文件 久其_功能強大的Windows文件管理器工具

Windows文件管理功能體驗只能說中規中矩,批量處理文件時非常的慢,而且在模糊搜索文件時的速度以及資源占用實在是感人,再加上功能較少,只能實現重命名、復制、粘貼、剪切這些基礎功能,因此想要提高文件之間處理效果通常…

C語言補丁原理,C語言可變長參數實現原理

(1) C語言可變參數我們能夠從C語言的printf得出可變參數的作用。printf函數的原型例如以下:int printf ( const char * format, ... );通過使用可變個數參數,就是傳入的參數個數是可變的,如printf須要依據format實參傳入多個實參。(2) …

辦公技巧:各類特殊符號輸入快捷鍵,瞬間提高你的辦公效率

??作者主頁:IT技術分享社區 ??作者簡介:大家好,我是IT技術分享社區的博主,從事C#、Java開發九年,對數據庫、C#、Java、前端、運維、電腦技巧等經驗豐富。 ??個人榮譽: 數據庫領域優質創作者🏆&#x…

前端構建工具的用法—grunt、gulp、browserify、webpack

隨著前端項目的飛速發展,項目越來越大、文件越來越多,前端工程化的工具也越來越多。下面介紹目前最流行的四種構建工具——grunt、gulp、browserify、webpack 所有的構建工具都是基于NodeJs和Npm,所以使用下面任何工具都需要安裝Node 一、gru…

adb命令刷機vivox20_vivo手機變磚 刷機手機端口連上顯示adb

展開全部vivo的刷機解賬戶鎖方法如下 有了這個方法 以后不管手機出現啥毛病 只要是軟件系統引32313133353236313431303231363533e4b893e5b19e31333365643535起的故障 都能一招搞定提示:刷機有風險 刷機需謹慎 對于刷機造成的一切后果均與本處無關 而避免風險的最好…

SQLServer常用的聚合函數筆記

今天給大家分享一下SQLServer常用的聚合函數,希望對初學者有所幫助!1、COUNT合計函數:返回查詢記錄(行)數。格式:COUNT([ALL|DISTINCT] [表達式|*])參數說明:ALL:默認值,指對查詢所有…

android studio 工程demo例子,Android Studio 實現跑馬燈微項目實例

**閑來無事,自己做了很多小的Demo,現在分享一個小的跑馬燈項目實例,有機會把2048小游戲的Demo也發了。不過那個的算法稍微有點兒復雜,需要整理。首先在創建一個MarqueeTextViewDemo項目在res-layout-activity_main.xml中編寫出相應…

SQLServer常用的配置函數筆記

今天給大家分享一下SQLServer常用的配置函數知識,希望對初學者能有所幫助!1、DATEFIRST Datefirst返回值tinyint說明:datefirst指一周中的第一天,英語中第一天為星期日示例:SELECT DATEFIRST AS 1st Day, DATEPART(dw, GETDATE())…

localdatetime 默認時間_datetime-local設置初始值

//全局變量var format "";//構造符合datetime-local格式的當前日期function getFormat(){format "";var nTime new Date();format nTime.getFullYear()"-";format (nTime.getMonth()1)<10?"0"(nTime.getMonth()1):(nTime.get…

android音樂播放器完整教程,android實現簡單音樂播放器

本文實例為大家分享了android音樂播放器的具體代碼&#xff0c;供大家參考&#xff0c;具體內容如下話不多說先上效果前言寫這個音樂播放器實在是迫不得已。因為我們Andoird課程要求寫一個音樂播放器。所以就有了此項目。這個項目比較簡單&#xff0c;實現了最基本的音樂播放功…

編譯原理

編譯原理是計算機專業的一門重要專業課&#xff0c;旨在介紹編譯程序構造的一般原理和基本方法。內容包括語言和文法、詞法分析、語法分析、語法制導翻譯、中間代碼生成、存儲管理、代碼優化和目標代碼生成。 這門課程是一門真正與代碼做斗爭的課程&#xff0c;對于一個有至于追…

JDK1.8 JVM元數據區取代了永久代,元數據空間并不在虛擬機中,而是使用本地內存

JDK1.8 JVM運行時內存數據區域劃分。1.8同1.7比&#xff0c;最大的差別就是&#xff1a;元數據區取代了永久代。元空間的本質和永久代類似&#xff0c;都是對JVM規范中方法區的實現。不過元空間與永久代之間最大的區別在于&#xff1a;元數據空間并不在虛擬機中&#xff0c;而是…

SQLServer常用的字符串函數梳理

今天給大家分享一下SQLServer常用的字符串函數知識筆記&#xff0c;希望對大家能有所幫助&#xff01;1、ASCII(字符串表達式)作用&#xff1a;返回表達式最左側字符串的ASCII代碼值。示例&#xff1a;SELECT ASCII(ABC),ASCII(A) --返回結果都是65 計算的是第一個字符串的ASCI…

tchar linux,錯誤:Error:未定義標識符_TCHAR

svn sc create 命令行創建服務自啟動今天重裝了系統,Subversion服務也得重裝.照例輸入代碼: sc create svnserve binpath"d:\PortableApps\svn\svnserve.exe - ...Spring&lowbar;Springmvc&lowbar;mybatis一般配置web.xml配置 <?xml version"1.0" e…

Mac 系統引導過程概述 BootCamp 的秘密

http://bbs.feng.com/read-htm-tid-6890655.html轉載于:https://www.cnblogs.com/zengkefu/p/5857710.html

開封機器人餐廳_百合匯主題酒店——開封首家機器人服務員餐廳

【中原經濟網開封新聞訊】 (河南經濟報記者 張長劍 李海) 年底歲末&#xff0c;服務行業的用工荒逐漸凸顯&#xff0c;不過&#xff0c;開封百合匯主題酒店的老板卻不為此發愁&#xff0c;因為&#xff0c;這家店剛剛引進了兩臺高大上的機器人服務員。2月3日&#xff0c;記者在…

SQLServer常見的數學函數梳理

今天給大家分享一下SQLServer常見的數學函數相關的知識筆記。1.絕對值函數ABS(x)和返回圓周率的函數PI()ABS(x)返回x的絕對值,PI()返回圓周率的值用法&#xff1a;select ABS(5),ABS(-10.6),ABS(-99),PI();輸出結果&#xff1a;5 10.6 99 3.141592653589792.平方根函數SQRT(x)S…