如何设置服务器防火墙规则
一、Linux系统防火墙配置(主流CentOS 7+版本)
firewalld配置(推荐新手使用)
开放指定端口:执行
firewall-cmd --zone=public --add-port=80/tcp --permanent,永久开放80端口允许指定服务:执行
firewall-cmd --zone=public --add-service=https --permanent,放行HTTPS服务重载生效规则:执行
firewall-cmd --reload,让所有新配置的规则立即生效查看已开放规则:执行
firewall-cmd --zone=public --list-ports,确认端口开放状态
iptables配置(老旧Linux系统使用)
放行SSH服务:执行
iptables -A INPUT -p tcp --dport 22 -j ACCEPT,允许远程登录设置默认策略:执行
iptables -P INPUT DROP,默认关闭所有未授权入站流量保存规则:执行
iptables-save > /etc/sysconfig/iptables,避免重启后规则丢失
二、Windows系统防火墙配置
打开系统搜索框,输入“防火墙”并打开「高级安全 Windows Defender 防火墙」
新建入站规则,选择“端口”类型,指定要放行的TCP/UDP端口
选择“允许连接”,勾选域、专用、公网三类适用场景,命名规则后保存生效
三、WordPress站点专属规则要点
仅开放80、443、22等必要端口,关闭所有闲置端口,减少攻击面
配置富规则限制仅指定IP可访问SSH、WordPress后台路径,避免暴力破解
定期备份防火墙规则,防止误操作导致站点无法访问
00:00 防火墙的组网方式:为什么需要防火墙?
00:10 小型企业网络中的防火墙组网
01:26 透明模式和旁挂模式
03:21 数据中心网络中的防火墙部署
03:59 防火墙配置案例