Red Hat Training

A Red Hat training course is available for RHEL 8

6.4.2. 关闭端口

当不再需要打开端口时,在 firewalld 中关闭该端口。强烈建议您尽快关闭所有不必要的端口,因为端口处于打开状态会存在安全隐患。

流程

要关闭某个端口,请将其从允许的端口列表中删除:

  1. 列出所有允许的端口:

    # firewall-cmd --list-ports
    警告

    这个命令只为您提供已打开作为端口的端口列表。您将无法看到作为服务打开的任何打开端口。因此,您应该考虑使用 --list-all 选项而不是 --list-ports

  2. 从允许的端口中删除端口,以便对传入的流量关闭:

    # firewall-cmd --remove-port=port-number/port-type
  3. 使新设置具有持久性:

    # firewall-cmd --runtime-to-permanent