防火墙¶
以下以 firewalld 为例;不同发行版可能使用 nftables 或 ufw。
# 确认服务与当前活动区域
sudo systemctl status firewalld
sudo firewall-cmd --get-active-zones
# 查看默认区域开放的服务和端口
sudo firewall-cmd --list-all
开放端口¶
# 临时开放(重启或 reload 后失效)
sudo firewall-cmd --add-port=8080/tcp
# 永久开放并使规则生效
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
# 验证
sudo firewall-cmd --list-ports
规则应尽可能限制来源地址和端口范围。远程操作时,先确保 SSH 管理端口仍可访问,再修改默认区域或拒绝策略。