centOS 7 服务器简单保护
2017年7月20日
centOS 7 服务器简单保护
参考如下
防火墙
我用的是 vultr 的vps
os 为 centOS 7
因此防火墙不能再使用 iptables 服务。可以使用firewall-cmd代替
1 - 查看是否已经开启防火墙1systemctl status firewalld
1.1 - 开启防火墙1systemctl start firewalld
2 - 配置防火墙
2.1 - 使用CLI查看防火墙设置
|
|
2.2 - 使用CLI更改设置
因为不是专业的运维,很多都不懂,所以就只开启流量端口123456sudo firewall-cmd --permanent --zone=public --add-port=443/tcpsudo firewall-cmd --permanent --zone=public --add-port=443/udpsudo firewall-cmd --permanent --zone=public --add-service=httpsudo firewall-cmd --permanent --zone=public --add-service=https# 目前服务器只用在翻墙,所以只开443的tcp协议和udp协议# 将来可能会用作建站,所以就允许了http服务的流量和https的流量
3 - 重载防火墙1sudo firewall-cmd --reload