如何设置服务器防火墙规则

发布时间:2026-07-11 15:46:46 作者:ENE 来源:本站 浏览量(773) 点赞(6)
摘要:一、Linux系统防火墙配置(主流CentOS 7+版本)‌firewalld配置(推荐新手使用)‌开放指定端口:执行firewall-cmd --zone=public --add-port=80/tcp --permanent,永久开放80端口允许指定服务:执行firewall-cmd --zone=public --add-service=https --permanent,放行HTTPS服务重载生效规则:执行firewall-cmd --reload,让

一、Linux系统防火墙配置(主流CentOS 7+版本)

  1. firewalld配置(推荐新手使用)

  • 开放指定端口:执行firewall-cmd --zone=public --add-port=80/tcp --permanent,永久开放80端口

  • 允许指定服务:执行firewall-cmd --zone=public --add-service=https --permanent,放行HTTPS服务

  • 重载生效规则:执行firewall-cmd --reload,让所有新配置的规则立即生效

  • 查看已开放规则:执行firewall-cmd --zone=public --list-ports,确认端口开放状态

  1. iptables配置(老旧Linux系统使用)

  • 放行SSH服务:执行iptables -A INPUT -p tcp --dport 22 -j ACCEPT,允许远程登录

  • 设置默认策略:执行iptables -P INPUT DROP,默认关闭所有未授权入站流量

  • 保存规则:执行iptables-save > /etc/sysconfig/iptables,避免重启后规则丢失

二、Windows系统防火墙配置

  1. 打开系统搜索框,输入“防火墙”并打开「高级安全 Windows Defender 防火墙」

  2. 新建入站规则,选择“端口”类型,指定要放行的TCP/UDP端口

  3. 选择“允许连接”,勾选域、专用、公网三类适用场景,命名规则后保存生效

三、WordPress站点专属规则要点

  • 仅开放80、443、22等必要端口,关闭所有闲置端口,减少攻击面

  • 配置富规则限制仅指定IP可访问SSH、WordPress后台路径,避免暴力破解

  • 定期备份防火墙规则,防止误操作导致站点无法访问

00:00 防火墙的组网方式:为什么需要防火墙?

00:10 小型企业网络中的防火墙组网

01:26 透明模式和旁挂模式

03:21 数据中心网络中的防火墙部署

03:59 防火墙配置案例