“红帽系统管理二”知识点问答题:第11章 管理网络安全

1. 防火墙在 Linux 系统安全中有哪些重要的作用?

只放行允许的流量进来;挡住不明来历、恶意攻击的访问;控制哪些程序、哪些端口能联网;防止别人随便扫描、入侵你的电脑;保护服务器不被乱访问、乱攻击

2. 简单说明一下firewalld。

firewalld是防火墙管理器,它把网络分成了不同的 "安全区域",每个区域都有自己的一套放行 / 拒绝规则,不同区域的安全等级不一样,流量进来时,会根据源 IP或网络接口匹配到对应的区域,再按规则处理。

数据包进来时,firewalld 会按这个顺序找规则:先看这个源 IP 有没有被分配给某个 zone,有就用这个 zone 的规则;没分配的话,看这个数据包来自哪个网卡接口,用接口关联的 zone 规则;都没关联的话,就用默认 zone(默认是public)的规则。

只有和允许的端口 / 协议或预定义服务匹配的流量,才能通过防火墙;其他不匹配的流量,默认直接拒绝。

3. 系统管理员可以通过哪三种方式与firewalld交互?

1)命令行工具:用 firewall-cmd 命令直接设置放行、关闭端口。

2)图形界面工具:点开鼠标操作,像 Windows 防火墙一样点来点去。

3)直接改配置文件:手动编辑防火墙的配置文件,适合高级用户。

4. 使用什么命令可以获取当前端口标签分配概述?

firewall-cmd --list-all

5. 要允许httpd服务侦听端口82/TCP,可以使用什么命令?

永久开放 82 端口:firewall-cmd --permanent --add-port=82/tcp

重载防火墙让它生效:firewall-cmd --reload

相关推荐
Yupureki1 小时前
《Linux网络编程》8.网络层IP原理
linux·运维·服务器·网络·ip
yyuuuzz2 小时前
aws亚马逊入门常见认知误区
运维·服务器·网络·云计算·github·aws
剑锋所指,所向披靡!2 小时前
计算机网络概述
网络·计算机网络
DeepFlow 零侵扰全栈可观测2 小时前
运动战:AI 时代 IT 运维的决胜之道——DeepFlow 业务全链路可观测性的落地实践
运维·网络·人工智能·arcgis·云计算
志栋智能4 小时前
告别报告堆砌:超自动化巡检的智能分析与洞察
运维·服务器·网络·人工智能·自动化
sweet丶5 小时前
加密算法、摘要指纹、签名、CA证书全面梳理笔记
安全
网络与设备以及操作系统学习使用者6 小时前
直连路由优先级最高
运维·网络·学习·华为·智能路由器
他是龙5517 小时前
71:Python安全 & 反序列化 & PYC反编译 & 格式化字符串安全
开发语言·python·安全
橙子圆1237 小时前
WebSocket
网络·websocket·网络协议