【RH134知识点问答题】第11章 管理网络安全

目录

[1. 防火墙在 Linux 系统安全中有哪些重要的作用?](#1. 防火墙在 Linux 系统安全中有哪些重要的作用?)

[2. 简单说明一下 firewalld。](#2. 简单说明一下 firewalld。)

[3. 系统管理员可以通过哪三种方式与 firewalld 交互?](#3. 系统管理员可以通过哪三种方式与 firewalld 交互?)

[4. 使用什么命令可以获取当前端口标签分配概述?](#4. 使用什么命令可以获取当前端口标签分配概述?)

[5. 要允许 httpd 服务侦听端口 82/TCP,可以使用什么命令?](#5. 要允许 httpd 服务侦听端口 82/TCP,可以使用什么命令?)


1. 防火墙在 Linux 系统安全中有哪些重要的作用?

答:1.它在Linux系统中控制着网络流量的进出。它能阻止那些未经授权的访问,防止恶意攻击,确保只有符合安全规则的数据才能进入系统。同时,它还能记录网络活动,帮助监控和应对安全威胁。

2.机器内部的通讯不需要防火墙,防火墙主要是针对互联网对数据包的管理;firewall主要是分类,防火墙要和SELinux一起使用;防火墙是以牺牲性能为代价的

2. 简单说明一下 firewalld。

答:1.firewalld 是一个防火墙管理器,它是 nftables 框架的前端(使 用 nft 命令)2.借助 firewalld,可以将所有网络流量分为多个 zone, 从而简化防火墙管理。不同 zone 可配置不同的规则策略,能根据IP 地址或传入网络接口灵活切换。3.支持动态规则更新,修改规则后无需重启服务即可生效,避免中断现有网络连接。

3. 系统管理员可以通过哪三种方式与 firewalld 交互?

答:1.命令行工具:如 firewall-cmd 命令,用于直接在终端中管理防火墙规则。2.图形界面工具:如使用 firewall-config ,Web 控制台图形界面(如 RHEL 的 cockpit)提供的图形界面进行管理。3. D-Bus 接口:通过 D-Bus 接口可以编程方式与 Firewalld 进行交互,自动化配置和管理防火墙。

4. 使用什么命令可以获取当前端口标签分配概述?

答:要获取当前端口标签( Zone )分配的概述,可以使用以下命令:firewall-cmd --zone=public --list-ports这将列出被分配到 public 区域的所有端口。

5. 要允许 httpd 服务侦听端口 82/TCP,可以使用什么命令?

答:sudo firewall-cmd --permanent --zone=public --add-port=82/tcp

1.--zone=public 指定了要添加规则的防火墙区域。2. --add-port=82/tcp 添加了允许端口 82 TCP 流量的规则。3. --permanent 表示这个规则是持久的,会在防火墙重启后保留。

这个命令会将端口 82/TCP 添加到 public 区域的永久规则中。如果你想要立即应用这个规则,还需要运行:firewall-cmd --reload,重新加载 firewalld 配置,使新规则生效。

Semanage port -a也可以加(配置 SELinux 端口上下文)

相关推荐
一只积极向上的小咸鱼5 小时前
Codex 在 VS Code + ModelArts 场景下的登录与配置总结
linux·运维·windows
聚铭网络9 小时前
【一周安全资讯0509】《网络安全技术 网络安全漏洞分类分级指南》等5项国家公开标准意见;DENIC报告德国国家域名.de出现解析故障
安全·web安全
Waay10 小时前
Linux Shell 知识点考评(一):grep 文本搜索(附答案)
linux·运维·服务器
jamon_tan10 小时前
Linux下串口RAW模式设置
linux
碧海银沙音频科技研究院10 小时前
基于VMware虚拟机ubuntu开发博通BK7258方法
linux·运维·ubuntu
星幻元宇VR10 小时前
VR科普大空间:沉浸式公共教育新模式
科技·学习·安全·vr·虚拟现实
云边有个稻草人12 小时前
【Linux系统】进程地址空间
linux·虚拟地址空间·进程地址空间·虚拟地址空间是怎么实现的?·为什么要有虚拟地址空间?·怎么理解虚拟地址空间?
humcomm14 小时前
边缘计算如何与云原生技术结合
人工智能·云原生·边缘计算
飞飞传输15 小时前
数字化科研提速关键 构建安全可控一体化跨网数据传输体系
大数据·运维·安全
wanhengidc15 小时前
服务器中带宽的重要性
运维·服务器·网络·安全·web安全