Centos7] firewalld 방화벽 관리

2016. 7. 21. 17:13· Linux/네트워크보안
반응형

1. 방화벽 수동 설정

# vi /etc/firewalld/zones/public.xml

 

 

firewall reload

# firewall-cmd --reload

 

 

 

2. 방화벽포트 허용

# firewall-cmd --permanent --zone=public --add-port=80/tcp

# firewall-cmd --permanent --zone=public --add-port=80/tcp

# firewall-cmd --permanent --zone=public --add-port=80/tcp

# firewall-cmd --reload

 

3. 방화벽포트제거

# firewall-cmd --permanent --zone=public --remove-port=80/tcp

# firewall-cmd --permanent --zone=public --remove-port=8080/tcp

# firewall-cmd --permanent --zone=public --remove-port=3000/tcp

# firewall-cmd --reload

 

 

4. 서비스추가

# firewall-cmd --permanent --zone=public --add-service=http

# firewall-cmd --permanent --zone=public --add-service=https

# firewall-cmd --reload

기본 서비스 목록

# ls /usr/lib/firewalld/services

 

 

 

 

5. 서비스삭제

# firewall-cmd --permanent --zone=public --remove-service=http

# firewall-cmd --permanent --zone=public --remove-service=https

# firewall-cmd --reload

 

 

6. 임의로 차단하기

# firewall-cmd --permanent --zone=public --add-rich-rule="rule family=ipv4 source address=차단ip service name=http reject"

 

7. 임의차단해제

# firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv4 source address=차단ip service name=http reject"

 

 

8-1. 허용한 포트 목록

# firewall-cmd --list-ports

 

8-2.  허용한 서비스 목록

# firewall-cmd --list-service

 

 

9. 방화벽 상태 확인

# firewall-cmd --state

 

 

10. 활성화된 zone 목록

# firewall-cmd --get-active-zones

 

 

11. 현재 존재하는 서비스 목록

# firewall-cmd --get-service

 

 

12. public zone에 있는 서비스 목록

# firewall-cmd --zone=public --list-services

 

저작자표시 (새창열림)

'Linux > 네트워크보안' 카테고리의 다른 글

PuTTYgen을 이용한 SSH키 원격접속방법(VSCODE원격접속 포함)  (0) 2023.04.13
fail2ban unban all  (0) 2022.02.09
ssh 보안설정  (0) 2016.07.20
fail2ban 차단아이피 해제  (0) 2016.07.20
'Linux/네트워크보안' 카테고리의 다른 글
  • PuTTYgen을 이용한 SSH키 원격접속방법(VSCODE원격접속 포함)
  • fail2ban unban all
  • ssh 보안설정
  • fail2ban 차단아이피 해제
zosystem
zosystem
몇 달만 지나도 가물가물해서 만든 곳
zosystem
동방노트
zosystem manage
전체
오늘
어제
  • 분류 전체보기 (283)
    • Linux (91)
      • 기본명령어&팁 (13)
      • 설치 및 셋팅 (16)
      • 네트워크보안 (5)
      • Samba&NFS (6)
      • 모니터링 (3)
      • Apache&nginx (5)
      • MySQL (2)
      • PHP (0)
      • Cloud (30)
      • Shell (1)
      • RAID (1)
      • PLEX (2)
      • Python (5)
      • Docker (2)
    • Windows (22)
    • Windows Server (9)
    • IoT (1)
    • 데이타베이스 (1)
    • 잡다한 개발팁 (19)
    • 개발유틸리티 (8)
    • 컴퓨터관리 (131)

블로그 메뉴

  • 홈

공지사항

인기 글

태그

  • OMV
  • omv7
  • Python
  • ap
  • 원격 데스크톱 연결
  • Nonpaged Pool
  • IP Camera
  • Printer
  • OMV7 CUPS
  • 바탕 화면 아이콘 설정 단축키
  • docker
  • portainer
  • Ofice Deployment Tool
  • Office Volume
  • mysql_connect() error
  • openmediavault 7
  • CCTV
  • 프린터
  • OpenMediaVault7 CUPS
  • PID
  • RDP
  • rsync
  • poolmon
  • cups
  • log syntax highlighting
  • selenium
  • OpenMediaVault
  • 프린터 방화벽
  • fail2ban
  • 커널 메모리 누수

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.1
zosystem
Centos7] firewalld 방화벽 관리
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.