Come abilitare/disabilitare il firewall su Rocky Linux 9

Come abilitare/disabilitare il firewall su Rocky Linux 9
Un firewall è un servizio essenziale per la sicurezza del server e del sistema. Un insieme predeterminato di regole controlli e filtra il traffico di rete che passa ai server Linux. Un firewall blocca tutto il traffico esterno tranne se hanno problemi sospetti.

Firewalld è una soluzione di gestione della riga di comando leggera e popolare per server Linux. Gestisce il traffico di rete utilizzando il concetto di zone. È possibile assegnare le interfacce di rete alle zone utilizzando le regole predefinite. È possibile configurare il firewall per bloccare e consentire i servizi o le porte associate all'applicazione.

Abilitare o disabilitare permanente o temporaneamente il firewalld è una delle attività correlate essenziali per risolvere i problemi dell'accesso al server. Questa guida vede come abilitare/disabilitare il firewall su Rocky Linux 9.

Come abilitare/disabilitare il firewall su Rocky Linux 9

Distri con sede a Rhel come Fedora, Rocky Linux, CentOS e Almalinux hanno un firewalld installato per impostazione predefinita. Innanzitutto, utilizzare il seguente comando per controllare lo stato di Firewalld:

sudo systemctl status firewalld

È inoltre possibile utilizzare uno dei seguenti comandi per verificare lo stato del firewalld:

sudo firewall-cmd --state
sudo systemctl è-attivo firewalld
sudo systemctl è-attivo firewalld.servizio
sudo systemctl status firewalld.servizio

Disabilita il firewall su Rocky Linux 9

È possibile fermare il servizio Firewalld sul server Rocky Linux utilizzando uno dei seguenti comandi:

sudo systemctl smettere di firewalld.servizio
Servizio sudo Firewalld Stop
sudo systemctl smettere di firewalld

Dopo aver interrotto il servizio Firewalld, vedrai che i suoi servizi diventano inattivi nelle informazioni sullo stato:

Una volta disabilitato il firewall, è necessario abilitare o riavviare manualmente il sistema.

In alcuni casi, i gruppi di sicurezza gestiscono il firewall. In questa situazione, un firewall non è richiesto su un host. Quindi, è possibile disabilitare permanentemente il servizio firewalld attraverso il seguente comando:

sudo systemctl disabilita firewalld

Se non vuoi fare più passaggi per fermarti e disabilitare il servizio firewalld, puoi anche utilizzare un solo comando:

SystemCtl Disabilita firewalld -ora

Il comando precedente utilizza l'argomento -NOW con il comando SystemCtl Disabilita per applicare le modifiche all'ambiente di runtime.

Per evitare che i servizi di firewalld dall'interfaccia firewalld-bus o qualsiasi altro servizio si eseguino, è possibile mascherare i propri servizi con il seguente comando:

sudo systemctl maschera firewalld

Ora, il tuo servizio demone del firewall è mascherato; Non puoi abilitarlo a meno che i suoi servizi non siano smascherati. Mascherare i servizi di firewalld significa che nessun altro servizio o processo ha il privilegio di abilitare il tuo firewall. Controlliamo lo stato del firewall:

sudo systemctl è-attivo firewalld

Abilita il firewall su Rocky Linux 9

Poiché abbiamo mascherato il servizio Firewalld nel metodo precedente, non avrà più inizio automaticamente dopo aver riavviato il sistema. Ora, smascherare prima il servizio attraverso il seguente comando:

sudo systemctl unmask firewalld

Dopo aver smascherato il servizio, avviare il servizio firewalld utilizzando uno dei seguenti comandi:

SUD SERVIZIO FIREWALLD Avvia
sudo systemctl avvia firewalld

Se si desidera controllare lo stato del servizio firewall attualmente in esecuzione, eseguire il seguente comando:

sudo systemctl avvia firewalld

È possibile abilitare permanentemente il servizio firewall tramite il seguente comando:

sudo systemctl abilita firewalld

Allo stesso modo, è possibile eseguire il comando unico per abilitare il servizio firewalld:

sudo systemctl abilita firewalld -ora

Salta il passaggio del firewall di avvio di sistemactl. Puoi abilitarlo avviando il servizio firewalld il prima possibile con la bandiera -w.

Infine, puoi controllare lo stato per vedere che il servizio firewalld è abilitato.

sudo systemctl status firewalld

Conclusione

Si tratta di abilitare e disabilitare il firewalld su Rocky Linux 9. Il firewall protegge la macchina e il sistema dal traffico esterno indesiderato. Ti consente di definire le regole per controllare e proteggere il traffico di rete in arrivo. Puoi bloccare, negare o consentire il traffico disabilitando il firewall nel sistema.