[Linux服务器] Linux查看防火墙

2526 0
Honkers 2025-4-5 22:03:36 | 显示全部楼层 |阅读模式

在 Linux 系统中,防火墙通常由 iptables、firewalld 或 ufw 管理。以下是查看防火墙状态的常用方法:


1. 检查防火墙是否启用

1.1 使用 systemctl 检查防火墙服务状态

  • 对于 firewalld:

    1. sudo systemctl status firewalld
    复制代码

    如果显示 active (running),表示 firewalld 正在运行。如果显示inactive (dead),表示firewalld未运行。

  • 对于 ufw(Ubuntu/Debian):

    1. sudo systemctl status ufw
    复制代码

    如果显示 active (running),表示 ufw 正在运行。

  • 对于 iptables:

    1. sudo systemctl status iptables
    复制代码

    如果显示 active (running),表示 iptables 正在运行。


1.2 查看防火墙规则

1.2.1 使用 firewalld

  • 查看当前区域和规则:

    1. sudo firewall-cmd --list-all
    复制代码

    输出示例:

    1. public (active)
    2. target: default
    3. icmp-block-inversion: no
    4. interfaces: eth0
    5. sources:
    6. services: ssh dhcpv6-client
    7. ports:
    8. protocols:
    9. masquerade: no
    10. forward-ports:
    11. source-ports:
    12. icmp-blocks:
    13. rich rules:
    复制代码
  • 查看开放的端口:

    1. sudo firewall-cmd --list-ports
    复制代码

1.2.2 使用 ufw

  • 查看防火墙状态和规则:
    1. sudo ufw status verbose
    复制代码
    输出示例:
    1. Status: active
    2. To Action From
    3. -- ------ ----
    4. 22/tcp ALLOW Anywhere
    5. 80/tcp ALLOW Anywhere
    复制代码

1.2.3 使用 iptables

  • 查看所有规则:
    1. sudo iptables -L -n -v
    复制代码
    输出示例:
    1. Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    2. pkts bytes target prot opt in out source destination
    3. 0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0
    4. Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    5. pkts bytes target prot opt in out source destination
    6. Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
    7. pkts bytes target prot opt in out source destination
    复制代码

3. 检查防火墙是否阻止了特定端口

3.1 使用 nmap

安装 nmap:

  1. sudo yum install nmap # CentOS/RHEL
  2. sudo apt install nmap # Ubuntu/Debian
复制代码

扫描本地端口:

  1. nmap -sT -p 22,80,3306 localhost
复制代码

输出示例:

  1. Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-01 12:00 UTC
  2. Nmap scan report for localhost (127.0.0.1)
  3. Host is up (0.00010s latency).
  4. PORT STATE SERVICE
  5. 22/tcp open ssh
  6. 80/tcp closed http
  7. 3306/tcp closed mysql
复制代码

4. 临时关闭防火墙

4.1 关闭 firewalld

  1. sudo systemctl stop firewalld
复制代码

4.2 关闭 ufw

  1. sudo ufw disable
复制代码

4.3 清空 iptables 规则

  1. sudo iptables -F
复制代码

5. 永久关闭防火墙

5.1 禁用 firewalld

  1. sudo systemctl disable firewalld
复制代码

5.2 禁用 ufw

  1. sudo ufw disable
复制代码

5.3 清空并保存 iptables 规则

  1. sudo iptables -F
  2. sudo service iptables save
复制代码

6. 总结

  • 使用 systemctl 检查防火墙服务状态。
  • 使用 firewall-cmd、ufw 或 iptables 查看防火墙规则。
  • 使用 nmap 检查端口是否开放。
  • 如果需要,可以临时或永久关闭防火墙。

根据你的需求选择合适的方法查看或管理防火墙。如果问题仍然存在,请提供更多上下文信息(如操作系统版本、防火墙工具等),以便进一步分析。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行