Centos7防火墙端口开放及查看

1、开放端口

firewall-cmd --zone=public --add-port=端口/tcp --permanent 
eg:firewall-cmd --zone=public --add-port=端口/tcp --permanent   # 开放5672端口

firewall-cmd --zone=public --remove-port=端口/tcp --permanent  
eg:firewall-cmd --zone=public --remove-port=5672/tcp --permanent  #关闭5672端口

firewall-cmd --reload   # 配置立即生效

2、查看防火墙所有开放的端口
firewall-cmd --zone=public --list-ports

3、关闭防火墙
systemctl stop firewalld.service

关闭防火墙,安全性自行评估,如果不关闭防火墙,就特别对外开放所需端口。

4、查看防火墙状态
firewall-cmd --state

5、查看监听的端口
netstat -lnpt

注意:centos7默认没有 netstat 命令,需要安装 net-tools 工具,yum install -y net-tools

6、检查端口被哪个进程占用

netstat -lnpt |grep 5672

7、查看进程的详细信息
ps 6832

8、中止进程
kill -9 6832

  • 关闭SELINUX
vim /etc/selinux/config   
如果没有没有关闭显示SELINUX=enforcing注意观察第七行,未修改之前应该是:
SELINUX=enforcing,所以只需要将第七行的enforcing改为disabled即可。
再输入reboot使配置生效

留下评论

您的邮箱地址不会被公开。 必填项已用 * 标注