參考
http://www.ibm.com/developerworks/cn/linux/1507_caojh/
- 啟動
sudo systemctl start firewalld.service
- 添加 http 服務到public區域
firewall-cmd --permanent --zone=public --add-service=http
- 對于nodejs應用,如果監聽端口為3000,可執行命令:
firewall-cmd --permanent –zone=public –add-port=3000/tcp
- 重新加載
firewall-cmd –reload
- 檢查更改是否生效
firewall-cmd --zone=public --query-port=3000/tcp
monggdb安全性思路(待驗證):
- 防火墻封了默認的27017端口
- 開放另一端口,如28017
- 設置轉發
- monggoDB設置全網偵聽
- 啟用用戶權限機制
或者直接封死外網訪問,客戶端無法直接訪問。