10-р төвд галт ханыг хэрхэн унтраах вэ

Anonim

10-р төвд галт ханыг хэрхэн унтраах вэ

Centomos 7 үйлдлийн системд Firewall-т ашигладаг - галт хана хяналтын хэрэгсэл. Шийдэл нь IPV4 болон IPV6 протоколыг дэмжиж, танай сүлжээний хэсгүүдийг удирдах боломжийг танд олгоно. Зарим үйлчилгээ, програмууд нь галт ханыг тохируулахын тулд энэхүү ашиг тусыг хардаг бөгөөд энэ нь энэ бүх дүрмийг тохируулж, тэр даруй дүрмийг нэн даруй синхрончлох болно. Ийм хэрэгслийг идэвхгүй болгосон нөхцөл байдал, жишээ нь интернетэд тохируулах ёстой. Хоёр өөр аргууд аврах болно, тус бүр өөрийнхөөрөө тохиромжтой.

10-р төвд галт ханыг унтраа

Өнөөдөр бид системд суулгасан аргыг ашиглах боломжтой Firewald хувилбаруудыг авч үзэхгүй. Та тэдэнд албан ёсны баримт бичигт ийм хэрэгслийг салгах аргуудын талаар мэдэж болно. Нийтлэлийн төгсгөлд нь би үүнийг идэвхтэй байгаа стандарт хэрэгслийг идэвхтэй ашигладаг хэрэглэгчдэд ашигтай байх болно. Гэсэн хэдий ч одоо дурдсан галт ханыг зогсооно уу.

Зааврыг шилжүүлэхээс өмнө би одоогийн галт хана мужийг стандарт командыг хэрхэн тодорхойлсон болохыг харуулахыг хүсч байна.

  1. Жишээлбэл, жишээлбэл, жишээлбэл "програмууд" цэсээр дамжуулан.
  2. Галт хана унтраахын тулд Centos 7-д терминал руу шилжих

  3. Sudo Firewall-CMD-CMD-г оруулна уу.
  4. 10-р төв дэх галт ханын одоогийн байдлыг тодорхойлох тушаал

  5. Нууц үгэнд нэвтрэх замаар SuperUser дансаа баталгаажуулна уу.
  6. Centos 7 үйлдлийн систем дэх галт ханын төлөвийг тодорхойлохын тулд нууц үгээ оруулна уу

  7. Зөвхөн нэг мөр гарч ирэх болно, галт хана статусыг зааж өгнө. "Ажиллуулах" нь одоо үйлчилгээг одоо ажиллаж байгаа гэж үзэж байна.
  8. Терминалыг терминалаар терминал 7-тойгоор үзэх

БИДЭНД АЖИЛЛАГААНЫ ТУХАЙ АЖИЛЛАГААНЫ ТУХАЙ ХУВИЙН ХУВЬЦААГҮЙ БОЛОМЖТОЙ БОЛОМЖТОЙ.

Арга 1: Одоогийн хуралдаанд зориулж салгах

Галт хана унтрах нь одоо хуралдааны бүх арга хэмжээ авах боломжийг танд олгоно, энэ нь одоо байгаа сешний сүлжээгээ дахин ажиллуулах боломжийг олгоно. Энэ нь нэг суулгагдсан командыг ашиглан хийгддэг. "Терминал" -ийг ажиллуулаад Sudo Store Stop Stop Stewald-ийг оруулна уу.

Centos 7-д түр зогсоохын тулд галт хана үйлчилгээг зогсоох

Харамсалтай нь командыг идэвхжүүлсний дараа энэ нь амжилттай дууссан гэж ойлгож болох бөгөөд энэ нь амжилттай дууссан гэж ойлгож болно. Sudo Firewall-CMD-ийг бүртгүүлэхийг зөвлөж байна. Та үр дүнг "ажиллуулахгүй" гэж харах ёстой.

Центийн 7-р км-д галт хана руу буцах

Мэдээжийн хэрэг, ийм галын эргэлтийн ийм хурдан унтрах нь нэлээд хурдан хийгддэг, гэхдээ аль хэдийн дурьдсанчлан, зөвхөн нэг идэвхтэй терминал хуралдаан. Зарим тохиолдолд зарим ашиглалт ханшгаа хангаж чадахгүй байгаа бол тэд дараа чиглэлд холбоо зөөвөртэйгээ холбоосоор тэд илүү дээр байлаа.

Арга 2: Байнгын унтрах

Тохируулгын файлд гарсан галт ханыг унтраах замаар галын галт ханыг унтрааж хийгддэг. Дангаараа оруулах, өөрчлөх, өөрчлөх шаардлагагүй, бүх үйл ажиллагаа нь олон командыг оруулах явдал юм. Хамгаалагчийн зогсоолтой зогсож эхлэх:

  1. Sudo Streedctl Stop Stop Stop Stop Stewald-ийг галт хана зогсоох.
  2. Centos 7-д байнгын унтрахын тулд галт ханыг зогсоох

  3. Superuser эрхийг хангахын тулд нууц үг оруулна уу. Үүний зэрэгцээ оруулсан тэмдэгтүүд харагдахгүй.
  4. Байнгын нууц үгийг Centos 7-т унтрааж нууц үгээ оруулна уу

  5. Үйлдлийн системийг автоматаар эхлэхэд автоматаар ажиллаж байгаа үйлчилгээг идэвхжүүлж, Sudo Sendewll-ийг идэвхгүй болгох үйлчилгээг идэвхгүй болгох.
  6. Centos 7 үйлдлийн системд FACERCOL үйлчилгээг идэвхгүй болгох

  7. Sudo SystemChl маскаар дамжуулан Firewall-ийг ажиллуулахын тулд бусад үйлчилгээг идэвхгүй болгох - НОГООН ГАЗРАЛД ЗОРИВАЛД. Үүний үр дүнд шинэ файл үүсгэх тухай мэдэгдэл нь шинэ файл үүсгэх тухай мэдэгдэлтэй гарч ирэх нь үйл ажиллагаа амжилттай болсон гэсэн үг юм. "Гэх мэт шинж тэмдэг илэрсэн гэсэн үг юм," overcere.
  8. Үйлдлийн системийн төвд галт хана нээлгэгчийг хориглох

Амласан ёсоор Кенчос систем дэх бусад түгээмэл галт ханыг салгах командыг нэмнэ үү. Хэрэв та IPV4 протоколыг ашиглавал эдгээр мөрүүдийг ээлжлэн идэвхжүүлнэ үү:

Sudo Service Iptables хэмнэлт

Sudo үйлчилгээний Iptable зогс

Sudo chkconfig Iptable

IPV6-ийн хувьд агуулга бага зэрэг өөрчлөгддөг:

Sudo Service IP6T-ийн Хадгалах

Sudo Service IP6Tables зогссон

Sudo chkconfig IP6Table Off

Заримдаа галт ханыг салгасны дараа ч гэсэн, сүлжээнд холбогдсон асуудлууд хэвээр байгаа тохиолдолд л байдаг. Энэ тохиолдолд асуудал нь Селинукс аюулгүй байдлын системд нууж магадгүй юм. Үүнийг салгаад ийм үйлдэл нь туслах эсэхийг шалгана уу. Энэ сэдвээр нарийвчилсан зааварчилгааг дараахь холбоос дээрээс өөр нийтлэлээс олох болно.

Түүнчлэн мөн: Селинукс Тээвэрлэлт 7

Одоо та одоо ашиглах боломжтой галт хана салгах аргыг өмнө нь мэдсэнийхээ талаар мэдэж байна. Хэрэв энэ хэрэгсэлд байгаа нь итгэл бишрэл байхгүй бол үүнийг асаах шаардлагагүй болно: Эхний аргыг ашиглах нь илүү дээр юм Байна уу.

Цааш унших