跳转至

防火墙

以下以 firewalld 为例;不同发行版可能使用 nftables 或 ufw。

# 确认服务与当前活动区域
sudo systemctl status firewalld
sudo firewall-cmd --get-active-zones

# 查看默认区域开放的服务和端口
sudo firewall-cmd --list-all

开放端口

# 临时开放(重启或 reload 后失效)
sudo firewall-cmd --add-port=8080/tcp

# 永久开放并使规则生效
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload

# 验证
sudo firewall-cmd --list-ports

规则应尽可能限制来源地址和端口范围。远程操作时,先确保 SSH 管理端口仍可访问,再修改默认区域或拒绝策略。