41、防火墙与SELinux安全管理全解析

防火墙与SELinux安全管理全解析

一、防火墙操作练习

在系统安全管理中,防火墙是重要的一环。下面将介绍几个防火墙相关的练习。

练习1:确认内部区域文件规则添加
  1. 显示内部区域文件内容 :使用 firewall-cmd 命令更新区域时,会对受影响的区域文件进行备份,备份文件扩展名为 .old 。通过显示内部区域文件内容,可确认永久规则是否添加成功。
  2. 切换默认区域为内部并确认 :将系统的默认区域切换到内部区域,并进行确认操作。
  3. 激活内部区域规则并列出端口范围 :激活内部区域中定义的规则,并列出之前添加的端口范围。完成这些步骤后,该练习结束。
练习2:移除服务和端口并管理区域

此练习需在 server10 上以 user1 身份并在必要时使用 sudo 权限执行。
1. 从公共区域移除HTTP永久规则 :使用 firewall-cmd 命令的 --remove-service 选项移除规则,注意该选项可使用等号 = ,且 --zone 选项用于指定公共区域(因为当前公共区域不是默认区域)。
2. 从内部区域移除

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值