防火墙与SELinux安全管理全解析
一、防火墙操作练习
在系统安全管理中,防火墙是重要的一环。下面将介绍几个防火墙相关的练习。
练习1:确认内部区域文件规则添加
- 显示内部区域文件内容 :使用
firewall-cmd命令更新区域时,会对受影响的区域文件进行备份,备份文件扩展名为.old。通过显示内部区域文件内容,可确认永久规则是否添加成功。 - 切换默认区域为内部并确认 :将系统的默认区域切换到内部区域,并进行确认操作。
- 激活内部区域规则并列出端口范围 :激活内部区域中定义的规则,并列出之前添加的端口范围。完成这些步骤后,该练习结束。
练习2:移除服务和端口并管理区域
此练习需在 server10 上以 user1 身份并在必要时使用 sudo 权限执行。
1. 从公共区域移除HTTP永久规则 :使用 firewall-cmd 命令的 --remove-service 选项移除规则,注意该选项可使用等号 = ,且 --zone 选项用于指定公共区域(因为当前公共区域不是默认区域)。
2. 从内部区域移除
超级会员免费看
订阅专栏 解锁全文
702

被折叠的 条评论
为什么被折叠?



