CentOS7防火墙加固,设置白名单IP地址访问服务器22端口(漏扫专用,以免每次升级SSH)
创始人
2024-12-23 03:33:18
0

一、代码

# 启动防火墙 systemctl start firewalld # 查看防火墙状态 systemctl status firewalld # 设置防火墙开机自启 systemctl enable firewalld # 查看firewalld默认规则列表 firewall-cmd --list-all # 增加防火墙规则,只允许白名单IP(192.168.0.100)访问服务器的22端口 # 注意:这一步一定要将白名单IP设置好了,不然这一部操作完后,不在白名单的服务器就不能ssh登录了。 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.100" port protocol="tcp" port="22" accept' --permanent # 移除防火墙默认规则中的ssh登录默认规则 firewall-cmd --zone=public --remove-service=ssh --permanent # 如果想回退,则把remove修改为add或者把add修改为remove # 增加所有IP可以访问服务器ssh服务(22端口) firewall-cmd --zone=public --add-service=ssh --permanent # 重新加载防火墙配置 firewall-cmd --reload 

linux自带防护墙默认配置为所有机器都可以访问ssh服务。
在这里插入图片描述
二、加固代码,只允许白名单内的IP地址可以访问服务器的22端口

# 只允许192.168.0.1访问服务器的22端口 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.1" port protocol="tcp" port="22" accept' --permanent   # 只允许192.168.0.2访问服务器的22端口 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.2" port protocol="tcp" port="22" accept' --permanent   # 只允许192.168.1.0/24访问服务器的22端口 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="22" accept' --permanent   # 将防火墙默认配置所有IP地址都可以访问ssh服务规则删除 firewall-cmd --zone=public --remove-service=ssh --permanent   # 重新加载防火墙配置 firewall-cmd --reload   # 显示防火墙规则 firewall-cmd --list-all 

在这里插入图片描述

相关内容

热门资讯

透视最新(wEPoke)透明挂... 透视最新(wEPoke)透明挂辅助神器(wepoke真的有挂)确实是真的有挂(详细透视wpk教程)是...
aapoker外挂!aapok... aapoker外挂!aapoker软件讲解,(AAPOker)一直真的有挂(详细辅助分享教程)1.a...
透视科技(wePoKe)外挂透... 透视科技(wePoKe)外挂透明挂辅助软件(wepoke有没有挂)总是真的是有挂(详细透视科技教程)...
aapoker透明挂!aapo... aapoker透明挂!aapoker俱乐部,(AaPOKER)其实是有挂(详细辅助教你攻略)1.aa...
透视真的(wEpOke)外挂透... 透视真的(wEpOke)外挂透明挂辅助神器(wepoke有没有挂)一直有挂(详细透视科技教程)这是由...
aapoker发牌机制!aap... aapoker发牌机制!aapoker到底有挂吗,(aapoKer)一贯存在有挂(详细辅助技巧教程)...
透视了解(wepOkE)外挂透... 透视了解(wepOkE)外挂透明挂辅助插件(wepokeai代打)原来真的有挂(详细透视黑科技教程)...
aapoker俱乐部!aapo... aapoker俱乐部!aapoker线上规律,(AaPOKER)竟然是真的有挂(详细辅助2025新版...
透视数据(wepoKE)外挂透... 透视数据(wepoKE)外挂透明挂辅助安装(wepoke黑科技)从前有挂(详细透视详细教程)关于we...
aapoker辅助工具存在!a... aapoker辅助工具存在!aapoker辅助工具,(aAPOKER)本来是有挂(详细辅助攻略方法)...