Firewalld è una soluzione di gestione della riga di comando leggera e popolare per server Linux. Gestisce il traffico di rete utilizzando il concetto di zone. È possibile assegnare le interfacce di rete alle zone utilizzando le regole predefinite. È possibile configurare il firewall per bloccare e consentire i servizi o le porte associate all'applicazione.
Abilitare o disabilitare permanente o temporaneamente il firewalld è una delle attività correlate essenziali per risolvere i problemi dell'accesso al server. Questa guida vede come abilitare/disabilitare il firewall su Rocky Linux 9.
Come abilitare/disabilitare il firewall su Rocky Linux 9
Distri con sede a Rhel come Fedora, Rocky Linux, CentOS e Almalinux hanno un firewalld installato per impostazione predefinita. Innanzitutto, utilizzare il seguente comando per controllare lo stato di Firewalld:
sudo systemctl status firewalld
È inoltre possibile utilizzare uno dei seguenti comandi per verificare lo stato del firewalld:
sudo firewall-cmd --state
sudo systemctl è-attivo firewalld
sudo systemctl è-attivo firewalld.servizio
sudo systemctl status firewalld.servizio
Disabilita il firewall su Rocky Linux 9
È possibile fermare il servizio Firewalld sul server Rocky Linux utilizzando uno dei seguenti comandi:
sudo systemctl smettere di firewalld.servizio
Servizio sudo Firewalld Stop
sudo systemctl smettere di firewalld
Dopo aver interrotto il servizio Firewalld, vedrai che i suoi servizi diventano inattivi nelle informazioni sullo stato:
Una volta disabilitato il firewall, è necessario abilitare o riavviare manualmente il sistema.
In alcuni casi, i gruppi di sicurezza gestiscono il firewall. In questa situazione, un firewall non è richiesto su un host. Quindi, è possibile disabilitare permanentemente il servizio firewalld attraverso il seguente comando:
sudo systemctl disabilita firewalld
Se non vuoi fare più passaggi per fermarti e disabilitare il servizio firewalld, puoi anche utilizzare un solo comando:
SystemCtl Disabilita firewalld -ora
Il comando precedente utilizza l'argomento -NOW con il comando SystemCtl Disabilita per applicare le modifiche all'ambiente di runtime.
Per evitare che i servizi di firewalld dall'interfaccia firewalld-bus o qualsiasi altro servizio si eseguino, è possibile mascherare i propri servizi con il seguente comando:
sudo systemctl maschera firewalld
Ora, il tuo servizio demone del firewall è mascherato; Non puoi abilitarlo a meno che i suoi servizi non siano smascherati. Mascherare i servizi di firewalld significa che nessun altro servizio o processo ha il privilegio di abilitare il tuo firewall. Controlliamo lo stato del firewall:
sudo systemctl è-attivo firewalld
Abilita il firewall su Rocky Linux 9
Poiché abbiamo mascherato il servizio Firewalld nel metodo precedente, non avrà più inizio automaticamente dopo aver riavviato il sistema. Ora, smascherare prima il servizio attraverso il seguente comando:
sudo systemctl unmask firewalld
Dopo aver smascherato il servizio, avviare il servizio firewalld utilizzando uno dei seguenti comandi:
SUD SERVIZIO FIREWALLD Avvia
sudo systemctl avvia firewalld
Se si desidera controllare lo stato del servizio firewall attualmente in esecuzione, eseguire il seguente comando:
sudo systemctl avvia firewalld
È possibile abilitare permanentemente il servizio firewall tramite il seguente comando:
sudo systemctl abilita firewalld
Allo stesso modo, è possibile eseguire il comando unico per abilitare il servizio firewalld:
sudo systemctl abilita firewalld -ora
Salta il passaggio del firewall di avvio di sistemactl. Puoi abilitarlo avviando il servizio firewalld il prima possibile con la bandiera -w.
Infine, puoi controllare lo stato per vedere che il servizio firewalld è abilitato.
sudo systemctl status firewalld
Conclusione
Si tratta di abilitare e disabilitare il firewalld su Rocky Linux 9. Il firewall protegge la macchina e il sistema dal traffico esterno indesiderato. Ti consente di definire le regole per controllare e proteggere il traffico di rete in arrivo. Puoi bloccare, negare o consentire il traffico disabilitando il firewall nel sistema.