商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > CentOS Java防火墙规则设置

CentOS Java防火墙规则设置

  发布于2026-06-30 阅读(0)

扫一扫,手机访问

在CentOS系统上管理防火墙,尤其是为Ja va应用开放端口,是运维中经常遇到的任务。`firewall-cmd`作为`firewalld`的前端工具,操作起来其实很直观。下面把步骤梳理一下,确保你的Ja va应用能正常通信。 CentOS Ja va防火墙规则设置 **第一步:确认firewalld已安装并运行** 如果系统里还没有`firewalld`,先用包管理器装一下: ```bash sudo yum install firewalld ``` 安装完成后,启动服务并设置开机自启: ```bash sudo systemctl start firewalld sudo systemctl enable firewalld ``` 接着检查一下服务状态,确保它正在运行: ```bash sudo systemctl status firewalld ``` 如果看到`active (running)`,就说明一切就绪。 **第二步:添加端口规则(以8080为例)** 假设你的Ja va应用监听的是TCP 8080端口,那么需要把它加到防火墙的白名单里。使用`--permanent`参数让规则持久化,`--zone=public`表示应用到公共区域(默认): ```bash sudo firewall-cmd --permanent --zone=public --add-port=8080/tcp ``` 规则添加后,记得重新加载配置才能生效: ```bash sudo firewall-cmd --reload ``` **第三步:查看当前规则** 想知道防火墙现在放行了哪些端口和服务?直接运行: ```bash sudo firewall-cmd --list-all ``` 输出结果会清晰列出所有开放端口、服务、源地址等信息,方便你核对。 **第四步:删除或修改规则** 如果需要移除某个端口,比如不再需要8080端口了,使用`--remove-port`: ```bash sudo firewall-cmd --permanent --zone=public --remove-port=8080/tcp sudo firewall-cmd --reload ``` 修改规则的话,可以用`--change-port`或先删后加,根据实际情况调整。 **特别说明** 这些命令适用于CentOS 7及更高版本。如果你还在用CentOS 6或其它老发行版,那可能需要回到`iptables`时代——规则写法完全不同,但原理一样。对于新系统,用`firewall-cmd`无疑更省心、更清晰。
本文转载于:https://www.yisu.com/ask/47472799.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注