在CentOS中,可以使用iptables或firewalld来配置防火墙策略。下面是两种方式的配置方法:
使用iptables配置防火墙策略:
sudo yum install iptables
sudo systemctl start iptables
sudo iptables -P INPUT DROP
(拒绝所有输入连接)sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo service iptables save
sudo systemctl restart iptables
使用firewalld配置防火墙策略:
sudo systemctl status firewalld
sudo yum install firewalld
sudo systemctl start firewalld
sudo firewall-cmd --set-default-zone=dmz
(拒绝所有输入连接)sudo firewall-cmd --add-port=22/tcp --permanent
sudo firewall-cmd --add-port=80/tcp --permanent
sudo firewall-cmd --reload
以上是两种常用的CentOS防火墙配置方法,根据实际需求进行选择和配置。