“红帽系统管理二”知识点问答题:第11章 管理网络安全

1. 防火墙在 Linux 系统安全中有哪些重要的作用?

只放行允许的流量进来;挡住不明来历、恶意攻击的访问;控制哪些程序、哪些端口能联网;防止别人随便扫描、入侵你的电脑;保护服务器不被乱访问、乱攻击

2. 简单说明一下firewalld。

firewalld是防火墙管理器,它把网络分成了不同的 "安全区域",每个区域都有自己的一套放行 / 拒绝规则,不同区域的安全等级不一样,流量进来时,会根据源 IP或网络接口匹配到对应的区域,再按规则处理。

数据包进来时,firewalld 会按这个顺序找规则:先看这个源 IP 有没有被分配给某个 zone,有就用这个 zone 的规则;没分配的话,看这个数据包来自哪个网卡接口,用接口关联的 zone 规则;都没关联的话,就用默认 zone(默认是public)的规则。

只有和允许的端口 / 协议或预定义服务匹配的流量,才能通过防火墙;其他不匹配的流量,默认直接拒绝。

3. 系统管理员可以通过哪三种方式与firewalld交互?

1)命令行工具:用 firewall-cmd 命令直接设置放行、关闭端口。

2)图形界面工具:点开鼠标操作,像 Windows 防火墙一样点来点去。

3)直接改配置文件:手动编辑防火墙的配置文件,适合高级用户。

4. 使用什么命令可以获取当前端口标签分配概述?

firewall-cmd --list-all

5. 要允许httpd服务侦听端口82/TCP,可以使用什么命令?

永久开放 82 端口:firewall-cmd --permanent --add-port=82/tcp

重载防火墙让它生效:firewall-cmd --reload

相关推荐
Aphasia3111 天前
VPN 与内网穿透
安全
Mr_愚人派2 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
DaLi Yao3 天前
【无标题】
人工智能·安全
Alsn863 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院3 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智3 天前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest3 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
shushangyun_3 天前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化
2601_961845153 天前
粉笔行测题库|系统班|刷题
网络·百度·微信·微信公众平台·facebook·新浪微博
零零信安3 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安