메뉴 건너뛰기

조회 수 7839 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

/*-----------------------------------------------------------------------------------------------------------------------*/

서버는 방화벽이 있어야겠지.. 설치해보자 centos7부터는 firewalld라고 함.

*참고 yum erase firewalld 패키지 삭제 몇번 지웠다 깔았다 해봐야됨..

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# yum -y install firewalld firewall-config
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: mirror.oasis.onnetcorp.com
 * extras: mirror.oasis.onnetcorp.com
 * updates: mirror.oasis.onnetcorp.com
Resolving Dependencies
--> Running transaction check
---> Package firewall-config.noarch 0:0.3.9-11.el7 will be installed
---> Package firewalld.noarch 0:0.3.9-11.el7 will be installed
--> Finished Dependency Resolution

Dependencies Resolved

===================================================================================================================
 Package                         Arch                   Version                         Repository            Size
===================================================================================================================
Installing:
 firewall-config                 noarch                 0.3.9-11.el7                    base                 103 k
 firewalld                       noarch                 0.3.9-11.el7                    base                 465 k

Transaction Summary
===================================================================================================================
Install  2 Packages

Total download size: 569 k
Installed size: 3.1 M
Downloading packages:
(1/2): firewall-config-0.3.9-11.el7.noarch.rpm                                              | 103 kB  00:00:00    
(2/2): firewalld-0.3.9-11.el7.noarch.rpm                                                    | 465 kB  00:00:00    
-------------------------------------------------------------------------------------------------------------------
Total                                                                              1.4 MB/s | 569 kB  00:00:00    
Running transaction check
Running transaction test
Transaction test succeeded
Running transaction
  Installing : firewalld-0.3.9-11.el7.noarch                                                                   1/2
  Installing : firewall-config-0.3.9-11.el7.noarch                                                             2/2
  Verifying  : firewall-config-0.3.9-11.el7.noarch                                                             1/2
  Verifying  : firewalld-0.3.9-11.el7.noarch                                                                   2/2

Installed:
  firewall-config.noarch 0:0.3.9-11.el7                       firewalld.noarch 0:0.3.9-11.el7                     

Complete!
[root@localhost ~]# ​
 

/*-----------------------------------------------------------------------------------------------------------------------*/

웹서버를 만드는 중이니 정책을 넣어야징 firewall-cmd로 정책 설정 가능

아파치 구동을 위해서는 80번포트를 사용하는걸로.. 그럼 시작

*참고 firewall-cmd  --permanent 옵션은 서버재부팅/방화벽 재시작 시에도 적용되도록하는 옵션

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# systemctl start firewalld.service <-(방화벽구동)

[root@localhost ~]# firewall-cmd --state <-(상태확인)
running <-(작동하고있네)

[root@localhost ~]# firewall-cmd --list-all <-(현재 정책을 보여줌)
public (default)
  interfaces:
  sources:
  services: dhcpv6-client ssh
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:

[root@localhost ~]# firewall-cmd --add-port=80/tcp --permanent<-(아파치 실행을 위한 80번포트 개방)
success

[root@localhost ~]# firewall-cmd --reload <-(설정후 정책 다시 불러오기. 해주는게 좋음.)
success


[root@localhost ~]# firewall-cmd --list-all
public (default, active)
  interfaces: enp0s25
  sources:
  services: dhcpv6-client ssh
  ports: 80/tcp
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules: 
/*-----------------------------------------------------------------------------------------------------------------------*/

여기까지 아파치 설정을 위한 방화벽 설치및 설정 끝. 부족한점은 계속 업데이트..

/*----------------------------------------------------------------------------------------------------------------------*/

 


  1. No Image 27Feb
    by
    2014/02/27 Views 7726 

    ssh timeout 설정

  2. No Image 26Mar
    by
    2014/03/26 Views 7731 

    sendmail 587 포트 사용

  3. 웹호스팅용 리눅스 서버 셋팅

  4. No Image 27Feb
    by
    2014/02/27 Views 7736 

    APM 소스 설치

  5. 리눅스 기본보안설정(10)

  6. No Image 27Feb
    by
    2014/02/27 Views 7747 

    rsync 와 ssh 를 이용한 네트워크 백업하기

  7. No Image 27Feb
    by
    2014/02/27 Views 7749 

    yum 업데이트 빠르게 하기 (yum-fastestmirror 플러그인

  8. No Image 22Jul
    by
    2016/07/22 Views 7750 

    리눅스/날짜 시간 바꾸기

  9. No Image 16Jul
    by
    2015/07/16 Views 7759 

    php.ini 파일에서 timezone 설정

  10. No Image 23Apr
    by
    2014/04/23 Views 7776 

    리눅스 Iptables 보안정책

  11. No Image 16Jul
    by
    2015/07/16 Views 7776 

    php-mbstring 설치

  12. No Image 27Feb
    by
    2014/02/27 Views 7788 

    history 파일 삭제 제한하기

  13. No Image 27Feb
    by
    2014/02/27 Views 7806 

    yum rpmforge 등록하기

  14. No Image 27Feb
    by
    2014/02/27 Views 7810 

    리눅스 문자열 치환하기

  15. No Image 23Apr
    by
    2014/04/23 Views 7817 

    리눅스 보안 - 시작 프로그램 수동 등록 및 서버 표준시간 설정

  16. No Image 27Feb
    by
    2014/02/27 Views 7824 

    linux mcrypt 설치 (php 재컴파일 필요)

  17. No Image 03Feb
    by
    2017/02/03 Views 7829 

    SSH / FTP 등 기본 접속환경 설정(리눅스 / 솔라리스)

  18. No Image 27Feb
    by
    2014/02/27 Views 7836 

    리눅스에서 윈도우 파일시스템 마운트하기

  19. No Image 17Jul
    by 조쉬
    2015/07/17 Views 7839 

    Centos7 64bit 웹서버 만들기-방화벽설치 CAP2

  20. No Image 18Apr
    by
    2017/04/18 Views 7841 

    & 실행과 nohup 실행

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved