CentdoS 7-da xavfsizlik devori qanday o'chiriladi

Anonim

CentdoS 7-da xavfsizlik devori qanday o'chiriladi

Centos 7 operatsion tizimida Firewalld ishlatiladi - xavfsizlik devori nazorati vositasi. IPV4 va IPV6 protokollarini qo'llab-quvvatlaydi va sizga individual tarmoq bo'limlarini boshqarishga imkon beradi. Ba'zi xizmatlar va dasturlar xavfsizlik devorini sozlash uchun ushbu yordam dasturiga murojaat qiladi va u o'z navbatida, barcha qoidalarni zudlik bilan sinxronlashtiradi. Bunday vosita o'chirilgan holatlar mavjud, masalan, Internetni sozlash uchun. Ikki xil usul Qutqaruvga keladi, ularning har biri o'ziga xosdir.

PentdoS 7-da xavfsizlik devorini o'chiring

Bugun biz tizimda o'rnatilgan mavjud xavfsizlik devori alternativalarini qo'shimcha ravishda ko'rib chiqmaymiz. Siz uchun bunday vositalarni rasmiy hujjatlarda ajratish usullari haqida bilib olishingiz mumkin. Faqatgina narsa - maqolaning oxirida biz iPPTUBTlar deb nomlangan standart vositani faol ishlatadigan foydalanuvchilar uchun foydali bo'lgan asosiy qo'mondonlarga beramiz. Biroq, endi yuqorida aytib o'tilgan xavfsizlik devori oldida to'xtaylik.

Ko'rsatmalarga o'tishdan oldin, xavfsizlik devori standart qo'mondonligi orqali qanday aniqlanganligini ko'rsatmoqchiman, chunki agar u faol bo'lsa, u o'chirilishi shart emas.

  1. Masalan, "Ilovalar" menyusi orqali klassik konsolni oching.
  2. Pendos 7-da terminalga o'tish dehqonni o'chirish uchun

  3. Sudo Firewall-CMD-CMD buyrug'ini kiriting.
  4. CentdoS 7-da xavfsizlik devori holatini aniqlash buyrug'i

  5. Parolni kiritish orqali superuser hisobini tasdiqlang.
  6. Parolni sentoS 7 operatsion tizimida xavfsizlik devori holatini aniqlash uchun parolni kiriting

  7. Firewall holatini ko'rsatadigan faqat bitta chiziq paydo bo'ladi. "Yugurish" qiymati xizmat endi ishlamayotganligini anglatadi.
  8. Terminal orqali xavfsizlik devori holatini ko'ring

Biz sizga Firewald funktsiyalarini bilishingiz kerak bo'lgan har safar ko'rib chiqilgan jamoadan foydalanishingizni maslahat beramiz.

1-usul: Joriy seans uchun o'chirish

Xavfsizlik devori uchun vaqtincha o'chirish hozirgi seansda tarmoq bilan barcha kerakli harakatlarni amalga oshirishga imkon beradi va u yordamchi dasturning ish holatiga qaytadi. Uni bitta o'rnatilgan buyruq yordamida amalga oshiriladi. "Terminal" ni ishga tushiring va sudo segictTlni to'xtating va Enter ni bosing.

Centos 7-da vaqtincha o'chirish uchun xavfsizlik devori xizmatini to'xtating

Afsuski, buyruqni faollashtirgandan so'ng, ushbu jarayon muvaffaqiyatli tugaganligini anglash mumkinligini anglamaydigan xabarlar namoyish etilmaydi. Ayni paytda "sudokewall-CMD" ni ro'yxatdan o'tkazishni maslahat beramiz. Natijada "ishlamayapti" natijalarini ko'rishingiz kerak.

Centos 7 operatsion tizimida xavfsizlik devori o'chirilgan holati

Albatta, bunday o'chirilgan xavfsizlik devori juda tez amalga oshiriladi, ammo yuqorida aytib o'tilganidek, faqat bitta faol terminal seansi. Biroq, ba'zi foydalanuvchilar ushbu variantdan qoniqishmaydi, shuning uchun ular keyingi qo'llanma bilan bog'lanish yaxshiroqdir.

2-usul: doimiy o'chirish

Xavfsizlik bilan davom etadigan asosda konfiguratsiya fayliga o'zgartirish kiritish orqali amalga oshiriladi. Faqatgina biron bir narsani kiritish yoki o'zgartirishi shart emas, butun operatsiya bir nechta buyruqlarni kiritish uchun. Himoyachi bilan boshlanadigan stendlar:

  1. Firewallni to'xtatish uchun SUDE TIMECTL-ni to'xtating.
  2. CentdoS 7-da doimiy ravishda o'chirish uchun xavfsizlik devorini to'xtating

  3. Superuser huquqlarini ta'minlash uchun parolni kiriting. Bir vaqtning o'zida kiritilgan belgilar ko'rsatilmaydi.
  4. CentdoS 7-dagi xavfsizlik devori o'chib qolish uchun parolni kiriting

  5. Operatsion tizimni ishga tushirishda avtomatik devonni avtomatik ravishda boshlash uchun avtomatik ravishda ishga tushirish uchun mas'ul bo'lgan xizmatni o'chirish, xavfsizlik devori o'chirilishini belgilaydi.
  6. FA'MOSS xizmatlarini sentvol 7 operatsion tizimida o'chirib qo'ying

  7. Sudo TeamerTTL niqobi orqali xavfsizlik devori bilan ishlash uchun boshqa xizmatlarni o'chiring - Noy Firewalld buyrug'i. Natijada, satr yangi faylni yaratish to'g'risida xabarnomada paydo bo'lishi kerak.
  8. Firovard ofisida 7-sentyabr 7-sentyabrda foydalanishni taqiqlash

Va'da qilinganidek, Centos tizimida - iPTUPT-dagi boshqa mashhur xavfsizlik devorini o'chirish uchun buyruqlar qo'shing. Agar siz IPv4 protokolidan foydalansangiz, ushbu satrlarni navbat bilan faollashtirsangiz:

Sudoer servisidagi iPTUPTLAR

Sudoer servisidagi iPTUT

Sudo chkconfig iPTUBTSUBS

IPv6 uchun tarkibni biroz o'zgartiradi:

Sudo servis ip6Tables Saqlash

Sudo servis ip6Tabllar STOP

Sudo chkconfig iP6Tutaps

Ba'zan xavfsizlik devorini uzib qo'ygandan keyin ham, tarmoqqa aloqada muammolar hali ham saqlanib qoladi. Bunday holda, muammo Selinux xavfsizlik tizimida yashirinishi mumkin. Uni ajratib oling va bunday harakatlar yordam beradimi yoki yo'qligini tekshiring. Ushbu mavzu bo'yicha batafsil ko'rsatmalar quyidagi havola bo'yicha boshqa maqolada topiladi.

Shuningdek qarang: Selinux 7-chi

Endi siz Mavjud xavfsizlik devori 7. Agar ishonchning mavjud usullari haqida bilasiz, agar muammo ushbu vositada ekanligini, uni o'chirib qo'yish kerak emas: uni boshlash yaxshiroqdir va ishlashni tekshirish yaxshiroqdir .

Ko'proq o'qing