메뉴 건너뛰기

조회 수 7839 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

/*-----------------------------------------------------------------------------------------------------------------------*/

서버는 방화벽이 있어야겠지.. 설치해보자 centos7부터는 firewalld라고 함.

*참고 yum erase firewalld 패키지 삭제 몇번 지웠다 깔았다 해봐야됨..

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# yum -y install firewalld firewall-config
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: mirror.oasis.onnetcorp.com
 * extras: mirror.oasis.onnetcorp.com
 * updates: mirror.oasis.onnetcorp.com
Resolving Dependencies
--> Running transaction check
---> Package firewall-config.noarch 0:0.3.9-11.el7 will be installed
---> Package firewalld.noarch 0:0.3.9-11.el7 will be installed
--> Finished Dependency Resolution

Dependencies Resolved

===================================================================================================================
 Package                         Arch                   Version                         Repository            Size
===================================================================================================================
Installing:
 firewall-config                 noarch                 0.3.9-11.el7                    base                 103 k
 firewalld                       noarch                 0.3.9-11.el7                    base                 465 k

Transaction Summary
===================================================================================================================
Install  2 Packages

Total download size: 569 k
Installed size: 3.1 M
Downloading packages:
(1/2): firewall-config-0.3.9-11.el7.noarch.rpm                                              | 103 kB  00:00:00    
(2/2): firewalld-0.3.9-11.el7.noarch.rpm                                                    | 465 kB  00:00:00    
-------------------------------------------------------------------------------------------------------------------
Total                                                                              1.4 MB/s | 569 kB  00:00:00    
Running transaction check
Running transaction test
Transaction test succeeded
Running transaction
  Installing : firewalld-0.3.9-11.el7.noarch                                                                   1/2
  Installing : firewall-config-0.3.9-11.el7.noarch                                                             2/2
  Verifying  : firewall-config-0.3.9-11.el7.noarch                                                             1/2
  Verifying  : firewalld-0.3.9-11.el7.noarch                                                                   2/2

Installed:
  firewall-config.noarch 0:0.3.9-11.el7                       firewalld.noarch 0:0.3.9-11.el7                     

Complete!
[root@localhost ~]# ​
 

/*-----------------------------------------------------------------------------------------------------------------------*/

웹서버를 만드는 중이니 정책을 넣어야징 firewall-cmd로 정책 설정 가능

아파치 구동을 위해서는 80번포트를 사용하는걸로.. 그럼 시작

*참고 firewall-cmd  --permanent 옵션은 서버재부팅/방화벽 재시작 시에도 적용되도록하는 옵션

/*----------------------------------------------------------------------------------------------------------------------*/

[root@localhost ~]# systemctl start firewalld.service <-(방화벽구동)

[root@localhost ~]# firewall-cmd --state <-(상태확인)
running <-(작동하고있네)

[root@localhost ~]# firewall-cmd --list-all <-(현재 정책을 보여줌)
public (default)
  interfaces:
  sources:
  services: dhcpv6-client ssh
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:

[root@localhost ~]# firewall-cmd --add-port=80/tcp --permanent<-(아파치 실행을 위한 80번포트 개방)
success

[root@localhost ~]# firewall-cmd --reload <-(설정후 정책 다시 불러오기. 해주는게 좋음.)
success


[root@localhost ~]# firewall-cmd --list-all
public (default, active)
  interfaces: enp0s25
  sources:
  services: dhcpv6-client ssh
  ports: 80/tcp
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules: 
/*-----------------------------------------------------------------------------------------------------------------------*/

여기까지 아파치 설정을 위한 방화벽 설치및 설정 끝. 부족한점은 계속 업데이트..

/*----------------------------------------------------------------------------------------------------------------------*/

 


List of Articles
번호 제목 날짜 조회 수
117 split 명령어 (파일 나누기) 2021.03.26 76754
116 SQL 인젝션 복구 쿼리 2014.02.27 8248
115 SSH / FTP 등 기본 접속환경 설정(리눅스 / 솔라리스) 2017.02.03 7827
114 ssh timeout 설정 2014.02.27 7726
113 ssh에서 sftp 사용 막기 2014.02.27 7494
112 sulinux2.0 NFS 설정 & 공유 2015.06.10 7943
111 suPHP로 웹서버 보안을 강화하자 2014.02.27 8781
110 tar.gz 파일 묶기, 압축하기, 압축 풀기 2021.03.26 407
109 telnet 설정하기 2014.02.27 7021
108 tmp 보안 셋팅 2014.02.27 7086
107 tomcat - server.xml 설정 file 2017.03.11 67361
106 Tomcat 6에 Datasource 설정하기 2017.03.11 7624
105 TOMCAT/사이트 여러개 운영 2017.03.09 8444
104 URL 포워딩 하는 방법 2014.02.27 6958
103 user 계정관리 (useradd, userdel, groupadd, groupdel, usermod etc..) file 2017.11.22 5312
102 vsftp 이란? 2014.02.27 9258
101 webmin 설치하기 2014.02.27 7482
100 webmin 설치하기 file 2014.02.27 8712
99 yum (Yellowdog Updater Modified) 명령어 정리 2014.02.27 7625
98 yum rpmforge 등록하기 2014.02.27 7806
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved