“红帽系统管理二”知识点问答题:第11章 管理网络安全

1. 防火墙在 Linux 系统安全中有哪些重要的作用?

只放行允许的流量进来;挡住不明来历、恶意攻击的访问;控制哪些程序、哪些端口能联网;防止别人随便扫描、入侵你的电脑;保护服务器不被乱访问、乱攻击

2. 简单说明一下firewalld。

firewalld是防火墙管理器,它把网络分成了不同的 "安全区域",每个区域都有自己的一套放行 / 拒绝规则,不同区域的安全等级不一样,流量进来时,会根据源 IP或网络接口匹配到对应的区域,再按规则处理。

数据包进来时,firewalld 会按这个顺序找规则:先看这个源 IP 有没有被分配给某个 zone,有就用这个 zone 的规则;没分配的话,看这个数据包来自哪个网卡接口,用接口关联的 zone 规则;都没关联的话,就用默认 zone(默认是public)的规则。

只有和允许的端口 / 协议或预定义服务匹配的流量,才能通过防火墙;其他不匹配的流量,默认直接拒绝。

3. 系统管理员可以通过哪三种方式与firewalld交互?

1)命令行工具:用 firewall-cmd 命令直接设置放行、关闭端口。

2)图形界面工具:点开鼠标操作,像 Windows 防火墙一样点来点去。

3)直接改配置文件:手动编辑防火墙的配置文件,适合高级用户。

4. 使用什么命令可以获取当前端口标签分配概述?

firewall-cmd --list-all

5. 要允许httpd服务侦听端口82/TCP,可以使用什么命令?

永久开放 82 端口:firewall-cmd --permanent --add-port=82/tcp

重载防火墙让它生效:firewall-cmd --reload

相关推荐
aaaffaewrerewrwer9 分钟前
一个真正“完全浏览器本地运行”的 AVIF 转 WebP 在线工具(无需上传)
安全·个人开发
ylscode8 小时前
PureLogs 信息窃取恶意软件惊现高危变种:借道 MsBuild.exe 进程空心化实施无痕攻击
网络·安全·安全威胁分析
IPHWT 零软网络8 小时前
MX60E-A信创级智能语音网关技术实现与架构分析
网络·网络安全·国产自研·技术实现·智能语音网关·政企通信·信创技术
云安全助手8 小时前
2026年企业级Claude中转服务深度评测:安全、稳定与速度的终极答案
人工智能·安全·claude·ai大模型
IT大白鼠8 小时前
RSTP协议原理与配置详解:快速生成树技术的深度解析
网络·网络协议
C+++Python10 小时前
BIO、NIO、AIO 区别
网络·nio
VOOHU-沃虎10 小时前
沃虎——网络变压器与RJ45集成连接器选型实战:从百兆到10G、从非PoE到4PPoE
网络
2301_7736436211 小时前
华为云存储实验
网络·mysql·华为云
ylscode11 小时前
Windows 内核惊现高危提权漏洞 CVE-2026-40369:沙箱隔离失效,SYSTEM 权限唾手可得
网络·安全·安全威胁分析
jieyu111911 小时前
Wireshark使用指南【超全面】
网络·wireshark