发布于2025年12月5日12月5日 删除防火墙public默认自带的ssh服务 ```` firewall-cmd --permanent --zone=public --add-rich-rule='规则族=\'ipv4\'源地址=\'IP白名单\'服务名称=\'ssh\'接受' ```` 数据库也是按照上面的方法配置的。 请记住防止firewalld 被关闭并在没有启动的情况下自动启动。需要配置systemctl启用防火墙和crontab -e来配置检测脚本和定时监控和启动。最好通过业务对接配置白名单,进行端口暴露。端口不能直接暴露,即使是80端口。
创建帐户或登录后发表意见