提交 53747c37 authored 作者: PGY's avatar PGY

feat(deploy): 更新防火墙端口配置

- 移除运维系统中不必要的端口开放,包括8083、18083、8306、8000、8002、9009等
- 移除预定系统中未使用的端口,如18082、899、8996、8080等
- 在预定义系统中新增UDP端口323的开放支持
- 简化端口列表,提高脚本执行效率和安全性
上级 cd4865f7
......@@ -201,7 +201,7 @@ if [ $? -eq 0 ]; then
echo -e "\033[32m
*检查到firewalld已开启!正在开放服务所需端口...
\033[0m"
for j in 22 1883 8883 8083 18083 8306 8443 4443 8000 8002 9009
for j in 22 1883 8883 8443 4443
do
#firewall-cmd --list-port |grep $j
a=`firewall-cmd --list-port |grep $j|wc -l`
......
......@@ -233,7 +233,7 @@ if [ $? -eq 0 ]; then
*
************************
\033[0m"
for j in 22 1883 8883 18083 18082 8999 8996 8080 443 6379 8888 8997 22122 23000 8306 62121 554 1935 10000 123 8083 8998 8079 8085 8088 8086 8087 80 6060
for j in 22 1883 8883 443 8997 62121 554 1935 10000
do
#firewall-cmd --list-port |grep $j
a=`firewall-cmd --list-port |grep $j|wc -l`
......@@ -244,7 +244,7 @@ if [ $? -eq 0 ]; then
$sudoset firewall-cmd --zone=public --add-port=$j/tcp --permanent;
fi
done
for i in 123
for i in 123 323
do
#firewall-cmd --list-port |grep $j
a=`firewall-cmd --list-port |grep $i|wc -l`
......
......@@ -203,7 +203,7 @@ if [ $? -eq 0 ]; then
echo -e "\033[32m
*检查到firewalld已开启!正在开放服务所需端口...
\033[0m"
for j in 22 1883 8883 8083 18083 8306 8443 4443 8000 8002 9009 8996
for j in 22 1883 8883 8443 4443
do
#firewall-cmd --list-port |grep $j
a=`firewall-cmd --list-port |grep $j|wc -l`
......
......@@ -433,7 +433,7 @@ $sudoset firewall-cmd --state
if [ $? -eq 0 ]; then
log "INFO" "firewalld已开启,开始检查tcp端口"
# for j in 22 1883 8883 18083 18082 443 8888 8997 22122 23000 8306 62121 554 1935 10000 8998 8079 8085 8088 8086 8087 6060 9990
for j in 22 1883 8883 443 8997 62121 554 1935 10000 9990
for j in 22 1883 8883 443 8997 62121 554 1935 10000
do
#firewall-cmd --list-port |grep $j
a=`firewall-cmd --list-port |grep $j|wc -l`
......
Markdown 格式
0%
您添加了 0 到此讨论。请谨慎行事。
请先完成此评论的编辑!
注册 或者 后发表评论