CentOS 关闭80端口教程

背景介绍
80端口是HTTP服务的默认端口,用于网站内容的传输,在某些情况下,关闭80端口可以增强系统的安全性,防止恶意攻击,本文将详细介绍如何在CentOS系统中关闭80端口。
关闭80端口步骤
检查HTTP服务状态
在关闭80端口之前,首先需要确认HTTP服务是否正在运行,以下是检查HTTP服务状态的命令:
systemctl status httpd
如果服务正在运行,输出结果将显示服务的状态信息。
停止HTTP服务
如果HTTP服务正在运行,可以使用以下命令停止服务:
systemctl stop httpd
禁用HTTP服务自启动

为了确保在下次系统重启时HTTP服务不会自动启动,可以使用以下命令禁用自启动:
systemctl disable httpd
修改防火墙规则
默认情况下,CentOS的防火墙(iptables)可能会允许80端口的访问,为了彻底关闭80端口,需要修改防火墙规则,以下是修改iptables规则的命令:
iptables -A INPUT -p tcp --dport 80 -j DROP iptables -A OUTPUT -p tcp --sport 80 -j DROP
重启防火墙
修改完iptables规则后,需要重启防火墙使更改生效:
systemctl restart firewalld
验证80端口关闭
为了验证80端口是否已成功关闭,可以使用以下命令检查:
netstat -tulnp | grep 80
如果输出结果中没有包含80端口的信息,则表示80端口已成功关闭。
FAQs

问题:关闭80端口后,如何重新开启HTTP服务?
解答:
- 停止HTTP服务:
systemctl stop httpd - 启用HTTP服务自启动:
systemctl enable httpd - 启动HTTP服务:
systemctl start httpd
- 停止HTTP服务:
问题:关闭80端口后,如何允许特定的IP访问HTTP服务?
解答:
修改iptables规则,允许特定IP访问80端口,允许192.168.1.100访问80端口:
iptables -A INPUT -s 192.168.1.100 -p tcp --dport 80 -j ACCEPT iptables -A OUTPUT -d 192.168.1.100 -p tcp --sport 80 -j ACCEPT
重启防火墙:
systemctl restart firewalld

