Red Hat Training
A Red Hat training course is available for RHEL 8
46.4.2. 关闭端口
当打开的端口不再需要时,在 firewalld
中关闭此端口。强烈建议您尽快关闭所有不必要的端口,因为端口处于打开状态会存在安全隐患。
流程
要关闭某个端口,请将其从允许的端口列表中删除:
列出所有允许的端口:
# firewall-cmd --list-ports
警告这个命令只为您提供已打开作为端口的端口列表。您将无法看到作为服务打开的任何打开端口。因此,您应该考虑使用
--list-all
选项而不是--list-ports
。从允许的端口中删除端口,以便对传入的流量关闭:
# firewall-cmd --remove-port=port-number/port-type
使新设置具有持久性:
# firewall-cmd --runtime-to-permanent