如何通过命令行轻松管理双系统防火墙?

防火墙是计算机安全的核心组件,可阻止未授权访问,在图形界面不可用(如服务器远程管理)或需自动化脚本时,命令行操作至关重要,以下方法适用于主流系统,操作需管理员权限,误操作可能导致网络中断,请谨慎执行。


Windows 系统

启用防火墙

netsh advfirewall set allprofiles state on
  • 命令解释
    • netsh:网络配置工具。
    • advfirewall:高级防火墙模块。
    • allprofiles:同时启用域/专用/公用网络配置。
    • state on:开启防火墙。

验证状态

netsh advfirewall show allprofiles

输出中查看 State 是否为 ON

临时允许程序通过防火墙

netsh advfirewall firewall add rule name="允许程序" dir=in action=allow program="C:\路径\程序.exe"
  • 关键参数
    • name:规则名称(自定义)。
    • dir=in:控制入站流量(out为出站)。
    • action=allow:允许连接。

关闭防火墙(不推荐)

netsh advfirewall set allprofiles state off

警告:仅限临时测试,长期关闭将暴露安全风险。


Linux 系统

Linux 防火墙工具因发行版不同:

  • Ubuntu/Debianufw(简化工具)。
  • CentOS/RHEL/Fedorafirewalldiptables

使用 ufw(推荐新手)

  • 启用防火墙
    sudo ufw enable  # 启用
  • 允许端口(如 SSH 的 22 端口):
    sudo ufw allow 22/tcp
  • 验证状态
    sudo ufw status  # 显示规则列表

使用 firewalld(CentOS/RHEL)

  • 启动并启用防火墙
    sudo systemctl start firewalld    # 启动
    sudo systemctl enable firewalld   # 开机自启
  • 开放 HTTP 服务(80 端口)
    sudo firewall-cmd --permanent --add-service=http  # 永久生效
    sudo firewall-cmd --reload                         # 重载配置

使用 iptables(通用但复杂)

  • 允许 SSH 连接(22 端口)
    sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  • 保存规则(重启后生效)
    sudo iptables-save > /etc/iptables/rules.v4  # Debian/Ubuntu
    sudo service iptables save                   # CentOS 6

安全操作须知

  1. 权限要求:所有命令需 管理员(Windows)或 sudo(Linux)权限。
  2. 风险提示
    • 错误规则可能阻断远程连接(尤其 SSH/RDP),建议在本地操作。
    • 生产环境修改前备份规则(如 Windows 的 netsh advfirewall export "policy.xml")。
  3. 优先放行必要服务:如远程管理端口(SSH 22/RDP 3389),避免锁定自己。

引用说明

  • Microsoft Docs: Netsh 命令语法
  • Ubuntu Manpage: ufw 手册
  • Red Hat Docs: firewalld 指南
  • Iptables 官方文档: Netfilter Project

通过命令行高效管理防火墙,可提升系统安全性,建议结合具体需求选择命令,并始终遵循最小权限原则。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6764.html

(0)
酷番叔酷番叔
上一篇 2025年7月9日 02:01
下一篇 2025年7月9日 02:29

相关推荐

  • 安全元数据,数据安全的核心支撑还是潜在隐患?

    安全元数据是描述数据安全属性、访问规则、处理流程及合规要求的结构化信息,是构建数据安全体系的基础性支撑,它通过标准化、可机读的方式,为数据安全管控提供上下文信息,帮助组织实现从“被动防御”到“主动治理”的转变,在数据量爆炸式增长、隐私保护法规趋严的背景下,安全元数据的重要性日益凸显,已成为数据安全治理的核心要素……

    2025年11月13日
    7800
  • 安全加固方案的核心目标与实施要点是什么?

    在当前数字化转型加速的背景下,网络安全威胁日益复杂,数据泄露、勒索软件、APT攻击等事件频发,安全加固已成为企业信息系统的“必修课”,安全加固方案并非简单的技术堆砌,而是基于资产梳理、风险评估和业务需求,系统性提升系统抗攻击能力的综合性工程,其核心目标是“防入侵、防泄露、保可用、保合规”,安全加固的核心目标安全……

    2025年10月22日
    9100
  • 购买安全咨询需注意哪些流程与渠道?

    在数字化转型加速的背景下,企业面临的安全威胁日益复杂,从数据泄露到系统攻击,从合规风险到内部威胁,安全咨询已成为企业风险防控体系中的重要支撑,购买安全咨询服务并非简单的“采购商品”,而是需要结合企业自身业务场景、安全现状及长期目标,通过系统化流程筛选服务商、明确服务边界、确保服务价值,以下从需求梳理、服务商选择……

    2025年10月21日
    9600
  • 埃塞俄比亚商标注册有哪些关键注意事项?

    埃塞俄比亚商标注册须知在全球化商业浪潮中,企业拓展国际市场时,商标保护是维护品牌权益的重要一环,埃塞俄比亚作为非洲东北部的重要经济体,其市场潜力逐渐受到国际关注,对于计划进入埃塞俄比亚的企业而言,了解当地商标注册流程、法律规定及注意事项至关重要,本文将系统介绍埃塞俄比亚商标注册的核心要点,帮助企业顺利完成品牌布……

    2025年12月11日
    6900
  • 国内业务中台服务部署,为何成为企业新趋势?

    业务中台打破数据孤岛,实现能力复用,助力企业降本增效,快速响应市场变化,加速数字化转型。

    2026年2月22日
    2800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信