Shell常用脚本:防火墙开闭端口、查看端口开闭状态、所有对外开放的端口

x33g5p2x  于2022-02-18 转载在 Shell  
字(1.2k)|赞(0)|评价(0)|浏览(695)
  1. sh firewallUtil.sh open 端口号
  2. sh firewallUtil.sh close 端口号
  3. sh firewallUtil.sh check 端口号
  4. sh firewallUtil.sh list

firewallUtil.sh脚本

  1. #!/bin/bash
  2. # 开启端口
  3. openPort () {
  4. if [ ! $1 ]; then
  5. echo '请输入需要开启的端口,请检查'
  6. exit 1
  7. fi
  8. portStatus=$(firewall-cmd --query-port="$1"/tcp)
  9. if [ $portStatus = 'no' ]; then
  10. sudo firewall-cmd --add-port=$1/tcp --permanent
  11. firewall-cmd --reload
  12. sleep 1s
  13. echo "端口【$1】已成功开启"
  14. else
  15. echo "端口【$1】已开启,无需重复开启"
  16. fi
  17. }
  18. # 关闭端口
  19. closePort () {
  20. if [ ! $1 ]; then
  21. echo "请输入需要关闭的端口,请检查"
  22. exit 1
  23. fi
  24. portStatus=$(firewall-cmd --query-port="$1"/tcp)
  25. if [ $portStatus = 'yes' ]; then
  26. firewall-cmd --permanent --remove-port=$1/tcp
  27. firewall-cmd --reload
  28. sleep 1s
  29. echo "端口【$1】已成功关闭"
  30. else
  31. echo "端口【$1】已关闭,无需重复关闭"
  32. fi
  33. }
  34. # 查看端口是否开启关闭
  35. checkPort () {
  36. if [ ! $1 ]; then
  37. echo '请输入需要检查的端口,请检查'
  38. exit 1
  39. fi
  40. portStatus=$(firewall-cmd --query-port="$1"/tcp)
  41. echo "端口【$1】状态:$portStatus"
  42. }
  43. # 查看系统中开放的端口
  44. listPort () {
  45. openPortInfo=$( firewall-cmd --list-all | grep ports | awk 'NR==1{for(i=2;i<=NF;i++) print $i}' | sort -nk 1 -t '/')
  46. echo "系统中对外开启的端口"
  47. echo "$openPortInfo"
  48. }
  49. case $1 in
  50. open)
  51. openPort $2
  52. ;;
  53. close)
  54. closePort $2
  55. ;;
  56. check|status)
  57. checkPort $2
  58. ;;
  59. list)
  60. listPort
  61. ;;
  62. *)
  63. echo '参数错误:请输入第一个参数open|close|check|status|list 中的任何一个、第二个参数【可选】端口号'
  64. esac

相关文章