androide

Come arrestare e disabilitare firewalld su centos 7

[CENTOS] Port Knocking (Aprire le porte sul firewall a richiesta)

[CENTOS] Port Knocking (Aprire le porte sul firewall a richiesta)

Sommario:

Anonim

FirewallD è una soluzione firewall completa che gestisce dinamicamente il livello di affidabilità delle connessioni di rete e delle interfacce. Ti dà il pieno controllo su quale traffico è consentito o non consentito da e verso il sistema.

A partire da CentOS 7, FirewallD sostituisce iptables come strumento di gestione firewall predefinito.

Si consiglia vivamente di mantenere abilitato il servizio FirewallD, ma in alcuni casi come il test potrebbe essere necessario arrestarlo o disabilitarlo completamente.

In questo tutorial, ti mostreremo come disabilitare FirewallD sui sistemi CentOS 7.

Prerequisiti

Prima di iniziare con il tutorial, assicurati di aver effettuato l'accesso come utente con privilegi sudo.

Controlla lo stato del firewall

Per visualizzare lo stato corrente del servizio FirewallD è possibile utilizzare il comando firewall-cmd :

sudo firewall-cmd --state

Se il servizio FirewallD è in esecuzione sul sistema CentOS, il comando precedente stamperà il seguente messaggio:

running

Disabilita Firewall

È possibile interrompere temporaneamente il servizio FirewallD con il seguente comando:

sudo systemctl stop firewalld

Tuttavia, questa modifica sarà valida solo per la sessione di runtime corrente.

Per disabilitare permanentemente il firewall sul tuo sistema CentOS 7, procedi nel seguente modo:

  1. Innanzitutto, arresta il servizio FirewallD con:

    sudo systemctl stop firewalld

    Disabilitare il servizio FirewallD per l'avvio automatico all'avvio del sistema:

    sudo systemctl disable firewalld

    L'output del comando sopra sarà simile a questo:

    Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service. Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.

    Maschera il servizio FirewallD che impedirà l'avvio del firewall da parte di altri servizi:

    sudo systemctl mask --now firewalld

    Come puoi vedere dall'output, il comando mask crea semplicemente un collegamento simbolico dal servizio firewalld a /dev/null :

    Created symlink from /etc/systemd/system/firewalld.service to /dev/null.

Conclusione

In questo tutorial, hai imparato come arrestare e disabilitare permanentemente il firewall su un computer CentOS 7.

Puoi anche consultare il nostro tutorial su come installare iptables su CentOS 7

firewall centos