메뉴 건너뛰기

조회 수 7839 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

/*-----------------------------------------------------------------------------------------------------------------------*/

서버는 방화벽이 있어야겠지.. 설치해보자 centos7부터는 firewalld라고 함.

*참고 yum erase firewalld 패키지 삭제 몇번 지웠다 깔았다 해봐야됨..

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# yum -y install firewalld firewall-config
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: mirror.oasis.onnetcorp.com
 * extras: mirror.oasis.onnetcorp.com
 * updates: mirror.oasis.onnetcorp.com
Resolving Dependencies
--> Running transaction check
---> Package firewall-config.noarch 0:0.3.9-11.el7 will be installed
---> Package firewalld.noarch 0:0.3.9-11.el7 will be installed
--> Finished Dependency Resolution

Dependencies Resolved

===================================================================================================================
 Package                         Arch                   Version                         Repository            Size
===================================================================================================================
Installing:
 firewall-config                 noarch                 0.3.9-11.el7                    base                 103 k
 firewalld                       noarch                 0.3.9-11.el7                    base                 465 k

Transaction Summary
===================================================================================================================
Install  2 Packages

Total download size: 569 k
Installed size: 3.1 M
Downloading packages:
(1/2): firewall-config-0.3.9-11.el7.noarch.rpm                                              | 103 kB  00:00:00    
(2/2): firewalld-0.3.9-11.el7.noarch.rpm                                                    | 465 kB  00:00:00    
-------------------------------------------------------------------------------------------------------------------
Total                                                                              1.4 MB/s | 569 kB  00:00:00    
Running transaction check
Running transaction test
Transaction test succeeded
Running transaction
  Installing : firewalld-0.3.9-11.el7.noarch                                                                   1/2
  Installing : firewall-config-0.3.9-11.el7.noarch                                                             2/2
  Verifying  : firewall-config-0.3.9-11.el7.noarch                                                             1/2
  Verifying  : firewalld-0.3.9-11.el7.noarch                                                                   2/2

Installed:
  firewall-config.noarch 0:0.3.9-11.el7                       firewalld.noarch 0:0.3.9-11.el7                     

Complete!
[root@localhost ~]# ​
 

/*-----------------------------------------------------------------------------------------------------------------------*/

웹서버를 만드는 중이니 정책을 넣어야징 firewall-cmd로 정책 설정 가능

아파치 구동을 위해서는 80번포트를 사용하는걸로.. 그럼 시작

*참고 firewall-cmd  --permanent 옵션은 서버재부팅/방화벽 재시작 시에도 적용되도록하는 옵션

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# systemctl start firewalld.service <-(방화벽구동)

[root@localhost ~]# firewall-cmd --state <-(상태확인)
running <-(작동하고있네)

[root@localhost ~]# firewall-cmd --list-all <-(현재 정책을 보여줌)
public (default)
  interfaces:
  sources:
  services: dhcpv6-client ssh
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:

[root@localhost ~]# firewall-cmd --add-port=80/tcp --permanent<-(아파치 실행을 위한 80번포트 개방)
success

[root@localhost ~]# firewall-cmd --reload <-(설정후 정책 다시 불러오기. 해주는게 좋음.)
success


[root@localhost ~]# firewall-cmd --list-all
public (default, active)
  interfaces: enp0s25
  sources:
  services: dhcpv6-client ssh
  ports: 80/tcp
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules: 
/*-----------------------------------------------------------------------------------------------------------------------*/

여기까지 아파치 설정을 위한 방화벽 설치및 설정 끝. 부족한점은 계속 업데이트..

/*----------------------------------------------------------------------------------------------------------------------*/

 


  1. No Image

    ssh timeout 설정

    Date2014.02.27 Views7726
    Read More
  2. No Image

    sendmail 587 포트 사용

    Date2014.03.26 Views7731
    Read More
  3. 웹호스팅용 리눅스 서버 셋팅

    Date2014.02.27 Views7735
    Read More
  4. No Image

    APM 소스 설치

    Date2014.02.27 Views7736
    Read More
  5. 리눅스 기본보안설정(10)

    Date2014.05.15 Views7742
    Read More
  6. No Image

    rsync 와 ssh 를 이용한 네트워크 백업하기

    Date2014.02.27 Views7747
    Read More
  7. No Image

    yum 업데이트 빠르게 하기 (yum-fastestmirror 플러그인

    Date2014.02.27 Views7749
    Read More
  8. No Image

    리눅스/날짜 시간 바꾸기

    Date2016.07.22 Views7750
    Read More
  9. No Image

    php.ini 파일에서 timezone 설정

    Date2015.07.16 Views7759
    Read More
  10. No Image

    리눅스 Iptables 보안정책

    Date2014.04.23 Views7776
    Read More
  11. No Image

    php-mbstring 설치

    Date2015.07.16 Views7776
    Read More
  12. No Image

    history 파일 삭제 제한하기

    Date2014.02.27 Views7788
    Read More
  13. No Image

    yum rpmforge 등록하기

    Date2014.02.27 Views7806
    Read More
  14. No Image

    리눅스 문자열 치환하기

    Date2014.02.27 Views7810
    Read More
  15. No Image

    리눅스 보안 - 시작 프로그램 수동 등록 및 서버 표준시간 설정

    Date2014.04.23 Views7817
    Read More
  16. No Image

    linux mcrypt 설치 (php 재컴파일 필요)

    Date2014.02.27 Views7824
    Read More
  17. No Image

    SSH / FTP 등 기본 접속환경 설정(리눅스 / 솔라리스)

    Date2017.02.03 Views7829
    Read More
  18. No Image

    리눅스에서 윈도우 파일시스템 마운트하기

    Date2014.02.27 Views7836
    Read More
  19. No Image

    Centos7 64bit 웹서버 만들기-방화벽설치 CAP2

    Date2015.07.17 Views7839
    Read More
  20. No Image

    & 실행과 nohup 실행

    Date2017.04.18 Views7841
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved