当前位置:主机测评 主机教程 正文

Linux开放端口教程:CentOS、Ubuntu放行端口完整运维命令指南

搭建VPS网站、宝塔面板、各类程序时,端口不通是最高频故障。Linux自带防火墙会拦截外网端口访问,很多新手分不清CentOS的firewalld、Ubuntu的ufw两套命令,要么端口放行失败,要么一次性开放过多高危端口。本文分类整理主流Linux系统放行端口、查看端口、删除端口规则全套操作,适配建站22、80、443、8888等常用端口配置。

Linux开放端口

一、准备工作

1、Linux服务器(CentOS7、Ubuntu20.04/22.04、Debian)

2、root账号SSH登录服务器

3、确认需要放行的端口,建站常用:22(SSH)、80(http)、443(https)、8888(宝塔)、3306(数据库,禁止对公网全开放)

4、额外注意:VPS服务商后台还有安全组,系统放行端口后,安全组也要同步放行

 

二、CentOS7firewalld端口操作

1.查看防火墙状态与已放行端口

查看防火墙运行状态

plaintext

systemctlstatusfirewalld

列出所有放行端口

plaintext

firewall-cmd--list-ports

2.永久放行单个端口(推荐,重启依旧生效)

格式:firewall-cmd--add-port=端口/tcp--permanent

放行80端口示例:

plaintext

firewall-cmd--add-port=80/tcp--permanent

放行宝塔8888端口:

plaintext

firewall-cmd--add-port=8888/tcp--permanent

放行完成必须重载防火墙,规则立刻生效

plaintext

firewall-cmd--reload

3.一次性放行连续端口段

比如放行1000-2000全部TCP端口

plaintext

firewall-cmd--add-port=1000-2000/tcp--permanent

firewall-cmd--reload

4.删除已放行端口

关闭不需要开放的端口,以8888举例

plaintext

firewall-cmd--remove-port=8888/tcp--permanent

firewall-cmd--reload

5.临时放行(重启服务器失效,仅调试用)

不带--permanent参数,无需重载

plaintext

firewall-cmd--add-port=22/tcp

 

三、Ubuntu/Debianufw端口放行

Ubuntu默认防火墙ufw,纯净系统大多默认关闭。

1.查看当前放行规则

plaintext

ufwstatus

2.放行TCP单个端口

放行80、443、22端口示例

plaintext

ufwallow80/tcp

ufwallow443/tcp

ufwallow22/tcp

3.放行端口区间

plaintext

ufwallow1000:2000/tcp

4.删除端口放行规则

先查看规则编号

plaintext

ufwstatusnumbered

根据编号删除,例如删除第3条规则

plaintext

ufwdelete3

5.开启/关闭防火墙

plaintext

ufwenable

ufwdisable

 

四、通用排查:查看本机哪些端口正在监听

无论哪种系统,用以下命令查看服务器本地端口是否被程序占用

netstat-tulpn

没有netstat可安装:

CentOS:yuminstallnet-tools-y

Ubuntu:aptinstallnet-tools-y

也可以用新版命令:ss-tulpn

 

五、建站配套推荐端口配置

1、必放端口:22、80、443、8888,满足SSH远程、网站、宝塔面板访问。

2、高危端口管控:3306数据库端口不要对公网放行;如需远程连数据库,只放行指定办公IP,不要全IP开放。

3、FTP放行:需要FTP开放21端口,宝塔被动模式额外放行被动端口段。

 

六、常见问题

Q1:防火墙端口放行了,外网依旧访问不了?

答:Linux系统防火墙只是内层防护,VPS厂商后台有安全组,必须在服务商安全组页面放行对应端口;同时确认程序正常监听0.0.0.0,而非仅监听127.0.0.1本地。

Q2:执行端口命令没报错,但端口不通?

答:CentOS忘记执行firewall-cmd--reload重载规则;确认放行协议是tcp,网站基本都是tcp协议;核对端口数字没有输错。

Q3:不想操作防火墙,可以直接关闭防火墙吗?

答:临时调试可以关闭,长期建站不建议。全关防火墙容易被扫描爆破SSH、入侵数据库,最优方案是按需精准放行端口,最小化开放权限。

版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权, 转载请注明出处。
文章名称:《Linux开放端口教程:CentOS、Ubuntu放行端口完整运维命令指南》
文章链接:https://www.idc500.com/11912.html
【声明】:优云主机测评 仅分享信息,不参与任何交易,也非中介,所有内容仅代表个人观点,均不作直接、间接、法定、约定的保证,读者购买风险自担。一旦您访问优云主机测评 ,即表示您已经知晓并接受了此声明通告。
【关于安全】:任何 IDC商家都有倒闭和跑路的可能,备份永远是最佳选择,服务器也是机器,不勤备份是对自己极不负责的表现,请保持良好的备份习惯。
【声明】:本站宗旨是为方便站长、科研及外贸人员,请勿用于其它非法用途!站内所有内容及资源,均来自网络。本站自身不提供任何资源的储存及下载,若无意侵犯到您的权利,请及时与我们联系,邮箱
admin#idc500.com