麒麟系统怎么设置防火墙入站规则

畫卷琴夢

畫卷琴夢

2026-06-23

1020人浏览

原创

麒麟系统默认拒绝所有入站连接,必须通过firewalld、ufw、kylin-firewall、iptables或预定义服务之一配置显式允许规则,否则外部无法访问web、文件共享或远程管理服务。

麒麟系统怎么设置防火墙入站规则

麒麟系统默认防火墙入站策略为拒绝,未添加显式允许规则时外部连接会被直接拦截;必须通过firewalld、ufw、kylin-firewall、iptables或预定义服务五种方式之一配置入站规则,否则Web服务、文件共享或远程管理均无法被访问。

用firewalld永久开放指定端口

该方式适用于需长期放行某端口的场景,比如部署Localsend(需53317端口)或自建HTTP服务(80端口)。临时规则在firewalld重启后会丢失,务必加--permanent参数。

第一步:确认firewalld服务正在运行:sudo systemctl status firewalld,若显示inactive (dead),先执行sudo systemctl start firewalld && sudo systemctl enable firewalld启用并设开机自启。

第二步:永久开放TCP 53317端口:sudo firewall-cmd --permanent --add-port=53317/tcp。这一步不能省略--permanent,否则重载后规则消失。

第三步:如需同时开放UDP协议(例如某些局域网发现协议),追加命令:sudo firewall-cmd --permanent --add-port=53317/udp

第四步:重载配置使永久规则生效:sudo firewall-cmd --reload。注意:不执行此步,前面所有--permanent操作均不会实际生效。

第五步:验证端口是否已写入持久化规则:sudo firewall-cmd --query-port=53317/tcp,返回yes即成功。

用ufw设置最小权限入站基线

适合桌面用户快速建立安全防护起点,先拒绝对所有未知入站连接,再逐条放行必要服务。若跳过默认拒绝步骤,可能意外暴露高危端口。

方法一:启用ufw并设默认拒绝策略
执行sudo ufw enable,按提示输入y确认;紧接着运行sudo ufw default deny incoming。这一步是关键基线,【跳过会导致所有端口默认放行】

方法二:放行SSH与HTTP等基础服务
sudo ufw allow 22/tcp(SSH)→ sudo ufw allow 80/tcp(HTTP)→ sudo ufw allow 443/tcp(HTTPS)。每条命令单独执行,避免合并成一行导致某条失败时全部失效。

方法三:验证规则状态
运行sudo ufw status verbose,检查输出中Default: deny (incoming)和各端口ALLOW IN条目是否完整显示。

用kylin-firewall添加带源IP限制的规则

这是麒麟原生安全子系统KYSEC提供的专用工具,支持审计留痕且规则可追溯,适用于信创环境或需限制访问来源的生产场景。普通用户无需使用此方式。

① 确认服务已启动:sudo systemctl status kylin-firewall,若未运行则先执行sudo systemctl start kylin-firewall

比格设计
比格设计

比格设计是135编辑器旗下一款一站式、多场景、智能化的在线图片编辑器

下载

② 添加仅允192.168.1.0/24网段访问TCP 80端口的规则:sudo kylin-firewall --add-rule "allow tcp in port 80 from 192.168.1.0/24"。注意引号必须保留,空格不能省略,否则解析失败。

③ 添加无源限制的TCP 6800端口规则:sudo kylin-firewall --add-rule "allow tcp in port 6800"

④ 保存并立即应用:sudo kylin-firewall --save-rulessudo kylin-firewall --apply-rules。不执行--apply-rules,规则仅存于内存,重启即丢。

用iptables直接操作INPUT链

绕过高层管理工具,直接控制内核netfilter INPUT链,适用于需精确匹配状态、协议标志或复杂条件的高级运维。普通用户不建议使用此方式,易误配导致本机失联。

执行sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT添加一条允许TCP 8080端口的入站规则。

该规则仅当前会话有效,重启后清空。如需永久生效,必须将规则保存至配置文件:sudo mkdir -p /etc/iptables && sudo sh -c "iptables-save > /etc/iptables/rules.v4"

验证规则是否写入:sudo cat /etc/iptables/rules.v4 | grep 8080,能看到对应ACCEPT行即保存成功。

用firewalld启用预定义服务

firewalld内置SSH、HTTP、FTP等标准服务定义,调用服务名即可批量放开对应端口与协议,避免手动记忆端口号出错。适用于快速部署常见服务。

永久允许HTTP服务:sudo firewall-cmd --add-service=http --permanent。这条命令会自动开放TCP 80端口,并兼容IPv4/IPv6双栈。

永久禁止SSH服务(慎用):sudo firewall-cmd --remove-service=ssh --permanent。执行前请确保已配置其他登录方式,否则远程连接将立即中断。

查看当前所有已允许的服务:sudo firewall-cmd --list-services,输出应包含http(若上步成功)。

重载规则使变更生效:sudo firewall-cmd --reload

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

防火墙

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

10

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

8

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

10

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

5

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

1

10

火山引擎DNS解析配置步骤
火山引擎DNS解析配置步骤

使用火山引擎DNS解析网站域名时,需要确认域名已完成管理接入,并正确配置服务器IP、CNAME地址或验证记录。本专题整理域名添加、记录类型选择、TTL设置、解析状态检查、备案和访问测试等流程,适合新手搭建网站时参考。

2026.08.04

3

10

火山引擎对象存储使用教程
火山引擎对象存储使用教程

火山引擎对象存储适合用于网站图片、视频文件、备份数据、静态资源和应用附件管理。本专题整理TOS控制台入口、存储桶创建、地域选择、权限设置、文件上传、访问链接生成、CDN加速、费用查看和常见上传或访问失败问题,帮助用户快速掌握对象存储基础操作。

2026.08.04

1

10

火山引擎云服务器使用教程
火山引擎云服务器使用教程

火山引擎云服务器使用教程适合第一次购买、部署和管理云服务器的用户参考。本专题整理控制台入口、实例创建、地域和配置选择、系统镜像设置、安全组放行、远程连接、网站部署、续费计费和常见连接失败问题,帮助用户快速完成云服务器基础使用流程。

2026.08.04

5

10

火山引擎API Key绑定大模型教程
火山引擎API Key绑定大模型教程

火山引擎API Key怎么绑定大模型适合需要在火山方舟、应用后台、脚本工具或AI编程软件中调用模型的开发者参考。本专题整理控制台服务开通、API Key创建、模型权限检查、模型ID选择、Base URL填写、调用测试和鉴权失败排查,帮助用户完成从密钥到模型调用的配置流程。

2026.08.04

2

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Linux网络安全之防火墙技术汇总
Linux网络安全之防火墙技术汇总

共31课时 | 3.7万人学习

Linux网络安全之防火墙技术汇总
Linux网络安全之防火墙技术汇总

共31课时 | 3.7万人学习

Linux网络安全之防火墙技术汇总
Linux网络安全之防火墙技术汇总

共31课时 | 3.7万人学习