全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2069|回复: 13

[Windows VPS] centos7 防火墙没开端口还可以ssh问题

[复制链接]
发表于 2018-12-25 14:10:11 | 显示全部楼层 |阅读模式
centos7查看防火墙没有打开ssh的22端口,为什么可以ssh登陆上来?哪位大佬能给解释下吗

[root@test ~]# firewall-cmd --list-all
public
  target: default
  icmp-block-inversion: no
  interfaces:
  sources:
  services: dhcpv6-client ssh
  ports: 12399/tcp 12399/udp
  protocols:
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
发表于 2018-12-25 14:13:21 | 显示全部楼层
firewalld的防火墙策略是zone{service{port,升级了,针对不同网络环境,默认是public互联网公开zone,对应开启默认的dhcpv6-client 和ssh 这两个service,然后才是普通的port端口设置,具体使用入门我有视频教程,不过怕被ddcc不发了,百度一下很多介绍
发表于 2018-12-25 14:17:20 | 显示全部楼层
services: dhcpv6-client ssh
 楼主| 发表于 2018-12-25 14:17:39 | 显示全部楼层
plumn 发表于 2018-12-25 14:13
firewalld的防火墙策略是zone{service{port,升级了,针对不同网络环境,默认是public互联网公开zone,对应 ...

好的,我百度查查。谢谢大佬
发表于 2018-12-25 14:26:32 | 显示全部楼层
vi /usr/lib/firewalld/services/ssh.xml
发表于 2018-12-25 14:32:25 | 显示全部楼层
你防火墙规则里明明有ssh服务啊。CentOS防火墙默认开启ssh服务
发表于 2018-12-25 14:44:42 | 显示全部楼层
liihone 发表于 2018-12-25 14:26
vi /usr/lib/firewalld/services/ssh.xml

这么说,默认开了这么多端口啊

# cd /usr/lib/firewalld/services/
# ls
amanda-client.xml        https.xml         nfs3.xml                  sip.xml
amanda-k5-client.xml     http.xml          nfs.xml                   smtp-submission.xml
bacula-client.xml        imaps.xml         nmea-0183.xml             smtps.xml
bacula.xml               imap.xml          nrpe.xml                  smtp.xml
bgp.xml                  ipp-client.xml    ntp.xml                   snmptrap.xml
bitcoin-rpc.xml          ipp.xml           open扶墙.xml               snmp.xml
bitcoin-testnet-rpc.xml  ipsec.xml         ovirt-imageio.xml         spideroak-lansync.xml
bitcoin-testnet.xml      ircs.xml          ovirt-storageconsole.xml  squid.xml
bitcoin.xml              irc.xml           ovirt-vmconsole.xml       ssh.xml
ceph-mon.xml             iscsi-target.xml  pmcd.xml                  syncthing-gui.xml
ceph.xml                 jenkins.xml       pmproxy.xml               syncthing.xml
cfengine.xml             kadmin.xml        pmwebapis.xml             synergy.xml
condor-collector.xml     kerberos.xml      pmwebapi.xml              syslog-tls.xml
ctdb.xml                 kibana.xml        pop3s.xml                 syslog.xml
dhcpv6-client.xml        klogin.xml        pop3.xml                  telnet.xml
dhcpv6.xml               kpasswd.xml       postgresql.xml            tftp-client.xml
dhcp.xml                 kprop.xml         privoxy.xml               tftp.xml
dns.xml                  kshell.xml        proxy-dhcp.xml            tinc.xml
docker-registry.xml      ldaps.xml         ptp.xml                   tor-socks.xml
docker-swarm.xml         ldap.xml          pulseaudio.xml            transmission-client.xml
dropbox-lansync.xml      libvirt-tls.xml   puppetmaster.xml          upnp-client.xml
elasticsearch.xml        libvirt.xml       quassel.xml               vdsm.xml
freeipa-ldaps.xml        managesieve.xml   radius.xml                vnc-server.xml
freeipa-ldap.xml         mdns.xml          redis.xml                 wbem-https.xml
freeipa-replication.xml  minidlna.xml      RH-Satellite-6.xml        xmpp-bosh.xml
freeipa-trust.xml        mongodb.xml       rpc-bind.xml              xmpp-client.xml
ftp.xml                  mosh.xml          rsh.xml                   xmpp-local.xml
ganglia-client.xml       mountd.xml        rsyncd.xml                xmpp-server.xml
ganglia-master.xml       mssql.xml         samba-client.xml          zabbix-agent.xml
git.xml                  ms-wbt.xml        samba.xml                 zabbix-server.xml
gre.xml                  murmur.xml        sane.xml
high-availability.xml    mysql.xml         sips.xml
发表于 2018-12-25 14:53:15 | 显示全部楼层
moowee 发表于 2018-12-25 14:44
这么说,默认开了这么多端口啊

# cd /usr/lib/firewalld/services/

# firewall-cmd --zone=public --list-all
查看
services: dhcpv6-client ssh
发表于 2018-12-25 15:00:37 | 显示全部楼层
liihone 发表于 2018-12-25 14:53
# firewall-cmd --zone=public --list-all
查看
services: dhcpv6-client ssh


services: ssh dhcpv6-client

这样看services确实只有2项,是什么控制着/usr/lib/firewalld/services/下这么多项,只生效这两项呢。
发表于 2018-12-25 15:05:51 | 显示全部楼层
moowee 发表于 2018-12-25 15:00
services: ssh dhcpv6-client

这样看services确实只有2项,是什么控制着/usr/lib/firewalld/services/ ...

firewall-cmd --add-service=http --permanent
firewall-cmd --remove-service=http --permanent
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-4 10:57 , Processed in 0.064060 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表