메뉴 건너뛰기

조회 수 7839 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

/*-----------------------------------------------------------------------------------------------------------------------*/

서버는 방화벽이 있어야겠지.. 설치해보자 centos7부터는 firewalld라고 함.

*참고 yum erase firewalld 패키지 삭제 몇번 지웠다 깔았다 해봐야됨..

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# yum -y install firewalld firewall-config
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: mirror.oasis.onnetcorp.com
 * extras: mirror.oasis.onnetcorp.com
 * updates: mirror.oasis.onnetcorp.com
Resolving Dependencies
--> Running transaction check
---> Package firewall-config.noarch 0:0.3.9-11.el7 will be installed
---> Package firewalld.noarch 0:0.3.9-11.el7 will be installed
--> Finished Dependency Resolution

Dependencies Resolved

===================================================================================================================
 Package                         Arch                   Version                         Repository            Size
===================================================================================================================
Installing:
 firewall-config                 noarch                 0.3.9-11.el7                    base                 103 k
 firewalld                       noarch                 0.3.9-11.el7                    base                 465 k

Transaction Summary
===================================================================================================================
Install  2 Packages

Total download size: 569 k
Installed size: 3.1 M
Downloading packages:
(1/2): firewall-config-0.3.9-11.el7.noarch.rpm                                              | 103 kB  00:00:00    
(2/2): firewalld-0.3.9-11.el7.noarch.rpm                                                    | 465 kB  00:00:00    
-------------------------------------------------------------------------------------------------------------------
Total                                                                              1.4 MB/s | 569 kB  00:00:00    
Running transaction check
Running transaction test
Transaction test succeeded
Running transaction
  Installing : firewalld-0.3.9-11.el7.noarch                                                                   1/2
  Installing : firewall-config-0.3.9-11.el7.noarch                                                             2/2
  Verifying  : firewall-config-0.3.9-11.el7.noarch                                                             1/2
  Verifying  : firewalld-0.3.9-11.el7.noarch                                                                   2/2

Installed:
  firewall-config.noarch 0:0.3.9-11.el7                       firewalld.noarch 0:0.3.9-11.el7                     

Complete!
[root@localhost ~]# ​
 

/*-----------------------------------------------------------------------------------------------------------------------*/

웹서버를 만드는 중이니 정책을 넣어야징 firewall-cmd로 정책 설정 가능

아파치 구동을 위해서는 80번포트를 사용하는걸로.. 그럼 시작

*참고 firewall-cmd  --permanent 옵션은 서버재부팅/방화벽 재시작 시에도 적용되도록하는 옵션

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# systemctl start firewalld.service <-(방화벽구동)

[root@localhost ~]# firewall-cmd --state <-(상태확인)
running <-(작동하고있네)

[root@localhost ~]# firewall-cmd --list-all <-(현재 정책을 보여줌)
public (default)
  interfaces:
  sources:
  services: dhcpv6-client ssh
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:

[root@localhost ~]# firewall-cmd --add-port=80/tcp --permanent<-(아파치 실행을 위한 80번포트 개방)
success

[root@localhost ~]# firewall-cmd --reload <-(설정후 정책 다시 불러오기. 해주는게 좋음.)
success


[root@localhost ~]# firewall-cmd --list-all
public (default, active)
  interfaces: enp0s25
  sources:
  services: dhcpv6-client ssh
  ports: 80/tcp
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules: 
/*-----------------------------------------------------------------------------------------------------------------------*/

여기까지 아파치 설정을 위한 방화벽 설치및 설정 끝. 부족한점은 계속 업데이트..

/*----------------------------------------------------------------------------------------------------------------------*/

 


List of Articles
번호 제목 날짜 조회 수
177 웹호스팅용 리눅스 서버 셋팅 file 2014.02.27 7735
176 Apache 웹서버 server-status 모니터링 2014.02.27 8074
175 yum (Yellowdog Updater Modified) 명령어 정리 2014.02.27 7625
174 Apache(아파치)를 사용해 redirect(리다이렉트) 하는 방법 7 2014.02.27 7667
173 ssh에서 sftp 사용 막기 2014.02.27 7494
172 rsync 와 ssh 를 이용한 네트워크 백업하기 2014.02.27 7747
171 ncftp 설치및 스크립트 백업 방법 file 2014.02.27 7931
170 mail 명령어 사용법 2014.03.26 7110
169 시스템 이상시 복구 모드 사용법..(rescue mode) Linux 2014.03.26 7260
168 웹호스팅용 리눅스 서버 셋팅 file 2014.03.26 7940
167 ZendOptimizer 3.3.9 설치하기 2014.03.26 7052
166 chkrootkit 0.49 설치 및 사용법 그리고 변조파일 정상 복원 2014.03.26 8869
165 Apache 웹서버 server-status 모니터링 file 2014.03.26 6954
164 Proftp 설치 2014.03.26 7022
163 sendmail 587 포트 사용 2014.03.26 7731
162 qmail 587 포트 추가 2014.03.26 7388
161 AIDE를 이용한 리눅스 파일 시스템의 무결성 점검 2014.03.26 8555
160 리눅스 해킹사고 분석 및 대응절차 2014.03.26 7662
159 cdrom 마운트 하기 2014.03.26 7102
158 LINUX 싱글부팅 2014.03.26 7430
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved