Firewalld ist eine leichte und beliebte Befehlszeilenverwaltungslösung für Linux-Server. Es verwaltet den Netzwerkverkehr mithilfe des Konzepts der Zonen. Sie können die Netzwerkschnittstellen mit den vordefinierten Regeln Zonen zuweisen. Sie können die Firewall so konfigurieren, dass die Dienste oder Ports der Anwendung zugeordnet sind.
Das dauerhafte oder vorübergehende Aktivieren oder Deaktivieren der Firewalld ist eine der wesentlichen verwandten Aufgaben, um den Serverzugriff zu beheben. In dieser Anleitung wird die Firewall auf Rocky Linux 9 aktiviert/deaktiviert.
So aktivieren/deaktivieren Sie die Firewall auf Rocky Linux 9
RHEL-basierte Distributionen wie Fedora, Rocky Linux, CentOS und Almalinux haben standardmäßig eine installierte Firewalld. Verwenden Sie zunächst den folgenden Befehl, um den Status der Firewalld zu überprüfen:
sudo systemctl Status Firewall
Sie können auch eine der folgenden Befehle verwenden, um den Status der Firewall zu überprüfen:
Sudo Firewall-CMD-State
sudo systemctl is-active Firewalld
sudo systemctl is-active Firewalld.Service
sudo systemctl Status Firewall.Service
Deaktivieren Sie die Firewall auf Rocky Linux 9
Sie können den Firewalld -Dienst auf dem Rocky Linux -Server mit einem der folgenden Befehle einstellen:
sudo systemctl stop Firewall.Service
Sudo Service Firewall Station
sudo systemctl stop Firewall
Nachdem Sie den Firewalld -Service gestoppt haben, werden Sie feststellen, dass seine Dienste in den Statussinformationen inaktiv werden:
Sobald Sie die Firewall deaktiviert haben, müssen Sie das System manuell aktivieren oder neu starten.
In einigen Fällen verwalten die Sicherheitsgruppen die Firewall. In dieser Situation ist eine Firewall für einen Gastgeber nicht erforderlich. Daher können Sie den Firewalld -Service durch den folgenden Befehl dauerhaft deaktivieren:
sudo systemctl deaktivieren Firewalld
Wenn Sie nicht mehrere Schritte ausführen möchten, um den Firewalld -Dienst anzuhalten und zu deaktivieren, können Sie auch nur einen einzigen Befehl verwenden:
Systemctl Deaktivieren Sie Firewalld -jetzt
Der vorherige Befehl verwendet das Argument -Now -Argument mit dem Befehl systemCtl deaktiviert, um die Änderungen in der Laufzeitumgebung anzuwenden.
Um zu verhindern, dass die Firewalld-Dienste von der Firewalld-Bus-Schnittstelle oder einem anderen Dienste ausgeführt werden, können Sie seine Dienste mit dem folgenden Befehl maskieren:
sudo systemctl mask firewalld
Jetzt ist Ihr Firewall -Daemon -Service maskiert. Sie können es nur aktivieren, wenn seine Dienste entlarvt werden. Das Maskieren der Firewalld -Dienste bedeutet, dass kein anderer Service oder Prozess das Privileg hat, Ihre Firewall zu aktivieren. Lassen Sie uns den Status der Firewall überprüfen:
sudo systemctl is-active Firewalld
Aktivieren Sie die Firewall auf Rocky Linux 9
Da wir den Firewalld -Dienst in der vorherigen Methode maskiert haben, beginnt er nicht mehr automatisch, nachdem das System neu gestartet wurde. Entlösen Sie nun den Dienst zuerst durch den folgenden Befehl:
sudo systemctl entlarnte Firewall
Starten Sie nach der Entlarvung des Dienstes den Firewalld -Dienst mit einem der folgenden Befehle:
sudo service Firewall Start
sudo systemctl starten firewalld
Wenn Sie den Status des aktuell ausgeführten Firewall -Dienstes überprüfen möchten, führen Sie den folgenden Befehl aus:
sudo systemctl starten firewalld
Sie können den Firewall -Service durch den folgenden Befehl dauerhaft aktivieren:
sudo systemctl aktivieren Firewalld
In ähnlicher Weise können Sie den einzelnen Befehl ausführen, um den Firewalld -Service zu aktivieren:
sudo systemctl aktivieren firewalld -jetzt
Überspringen Sie den SystemCTL -Start -Firewall -Schritt. Sie können es aktivieren, indem Sie den Firewalld -Service so schnell wie möglich mit der Flagge -Now -Flagge starten.
Schließlich können Sie den Status überprüfen, um festzustellen, dass der Firewalld -Dienst aktiviert ist.
sudo systemctl Status Firewall
Abschluss
Hier geht es darum, die Firewall auf Rocky Linux 9 zu aktivieren und zu deaktivieren. Die Firewall schützt Ihre Maschine und Ihr System vor unerwünschtem externen Verkehr. Sie können die Regeln definieren, um den eingehenden Netzwerkverkehr zu kontrollieren und zu schützen. Sie können den Verkehr blockieren, verweigern oder zulassen, indem Sie die Firewall in Ihrem System deaktivieren.