CentOS7 自带防火墙加固系统,只允许白名单IP地址访问服务器22端口
创始人
2025-01-20 02:32:31
0

一、背景

一般的运维人员,一拿到服务器,首先就是关闭本机防火墙,这样的做法在有硬件防火墙控制的条件下是可以的,但是如果没有硬件防火墙,不建议将linux操作系统本机防火墙关闭,而且应该遵循默认全部不通的原则,什么业务需要访问,再通过防火墙规则放通,确保服务器的安全。

二、代码安排

来,上代码

# 启动防火墙 systemctl start firewalld # 查看防火墙状态 systemctl status firewalld # 设置防火墙开机自启 systemctl enable firewalld # 查看firewalld默认规则列表 firewall-cmd --list-all # 增加防火墙规则,只允许白名单IP(192.168.0.100)访问服务器的22端口 # 注意:这一步一定要将白名单IP设置好了,不然这一部操作完后,不在白名单的服务器就不能ssh登录了。 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.100" port protocol="tcp" port="22" accept' --permanent # 移除防火墙默认规则中的ssh登录默认规则 firewall-cmd --zone=public --remove-service=ssh --permanent # 如果想回退,则把remove修改为add或者把add修改为remove # 增加所有IP可以访问服务器ssh服务(22端口) firewall-cmd --zone=public --add-service=ssh --permanent # 重新加载防火墙配置 firewall-cmd --reload

三、我的生产实践

linux自带防护墙默认配置为所有机器都可以访问ssh服务。

安全加固

通过以下命令即可完成安全加固,只允许白名单内的IP地址可以访问服务器的22端口

# 只允许192.168.0.1访问服务器的22端口 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.1" port protocol="tcp" port="22" accept' --permanent  # 只允许192.168.0.2访问服务器的22端口 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.2" port protocol="tcp" port="22" accept' --permanent  # 只允许192.168.1.0/24访问服务器的22端口 firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="22" accept' --permanent  # 将防火墙默认配置所有IP地址都可以访问ssh服务规则删除 firewall-cmd --zone=public --remove-service=ssh --permanent  # 重新加载防火墙配置 firewall-cmd --reload  # 显示防火墙规则 firewall-cmd --list-all

下图是最终完成加固后的防火墙规则。这个时候,就只有白名单的IP地址可以访问服务器的22端口,想要把其他端口放通,按照同样的方法设置即可。

相关内容

热门资讯

一直以来!丽水都来大菠萝脚本辅... 一直以来!丽水都来大菠萝脚本辅助,牵手辅助神器下载,分享教程(确实是真的挂)-哔哩哔哩小薇(透视辅助...
一直以来!途游游戏辅助软件,正... 一直以来!途游游戏辅助软件,正宗牛总管辅助,解密教程(其实真的是有挂)-哔哩哔哩1、途游游戏辅助软件...
突发!填大坑辅助器,来来拼十免... 突发!填大坑辅助器,来来拼十免费辅助,微扑克教程(竟然存在有挂)-哔哩哔哩所有人都在同一条线上,像星...
目前来看!新超凡软件辅助,蜀山... 目前来看!新超凡软件辅助,蜀山四川辅助脚本,透明挂教程(一直是真的挂)-哔哩哔哩1、进入游戏-大厅左...
此事备受玩家关注!闲逸平台辅助... 此事备受玩家关注!闲逸平台辅助功能入口在哪里,胡乐辅助脚本是真的假的,科技教程(切实真的是有挂)-哔...
受玩家影响!传送屋有没有挂,闲... 受玩家影响!传送屋有没有挂,闲来辅助神器,2025版教程(一贯存在有挂)-哔哩哔哩1、传送屋有没有挂...
现有关情况通报如下!欢乐达人程... 现有关情况通报如下!欢乐达人程序源码,欢聚水鱼脚本,详细教程(都是存在有挂)-哔哩哔哩1、这是跨平台...
近年来!友友联盟破解版下载,八... 近年来!友友联盟破解版下载,八闽掌上十八卦脚本,爆料教程(都是存在有挂)-哔哩哔哩1、进入游戏-大厅...
突发!战神辅助直装破解版,福建... 突发!战神辅助直装破解版,福建天天13水插件,曝光教程(其实存在有挂)-哔哩哔哩在进入战神辅助直装破...
有玩家发现!微信小程序多乐跑辅... 有玩家发现!微信小程序多乐跑辅助,心悦踢坑神器软件下载,可靠教程(其实存在有挂)-哔哩哔哩亲,关键说...