当前位置: 首页 > article >正文

防火墙设置屏蔽漏洞

安全漏洞扫描开始了,然后我们被扫出来一大堆的漏洞,我就想把所有端口关闭,并且对外访问的只让某几个访问不就可以不用修复漏洞了吗。
主机为centos7.6

允许 172.17.0.0/16 网段访问宿主机 11434 端口(示例端口)

sudo firewall-cmd --permanent --add-rich-rule=‘rule family=“ipv4” source address=“172.22.0.0/16” port port=“1128” protocol=“tcp” accept’
sudo firewall-cmd --reload

删除规则

sudo firewall-cmd --permanent --remove-rich-rule=‘rule family=“ipv4” source address=“172.17.0.0/16” port port=“1128” protocol=“tcp” accept’
sudo firewall-cmd --reload

查看规则

firewall-cmd --list-rich-rules


http://www.kler.cn/a/597798.html

相关文章:

  • 【leetcode题解】链表
  • mysql5.7及mysql8的一些特性
  • python包和模块
  • 深入理解指针(1)(C语言版)
  • 计算机操作系统(六) 进程控制与进程通信 (附带图谱更好对比理解)
  • 指针,数组 易混题解析(一)
  • 在 .NET 9.0 Web API 中实现 Scalar 接口文档及JWT集成
  • JavaEE-MyBatis概述第一个程序
  • 生活电子常识-deepseek-r1本地化部署+ui界面搭建
  • 练习:自动驾驶
  • xy轴不等比缩放问题——AUTOCAD c#二次开发
  • 【leetcode题解】宽搜(BFS)
  • AI 驱动视频处理与智算革新:蓝耘MaaS释放海螺AI视频生产力
  • HTTP/HTTPS 中 GET 请求和 POST 请求的区别与联系
  • Python基于深度学习的中文情感分析系统(V2.0,附源码,文档说明)
  • 汽车制造MES
  • langfuse追踪Trace
  • pyecharts在jupyter notebook中不能够渲染图表问题。
  • Second-Me: 训练你的 AI 自我以连接世界
  • android音频概念解析