在CentOS中,可以使用iptables或firewalld來配置防火墻策略。下面是兩種方式的配置方法:
使用iptables配置防火墻策略:
sudo yum install iptables
sudo systemctl start iptables
sudo iptables -P INPUT DROP
(拒絕所有輸入連接)sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo service iptables save
sudo systemctl restart iptables
使用firewalld配置防火墻策略:
sudo systemctl status firewalld
sudo yum install firewalld
sudo systemctl start firewalld
sudo firewall-cmd --set-default-zone=dmz
(拒絕所有輸入連接)sudo firewall-cmd --add-port=22/tcp --permanent
sudo firewall-cmd --add-port=80/tcp --permanent
sudo firewall-cmd --reload
以上是兩種常用的CentOS防火墻配置方法,根據實際需求進行選擇和配置。