So öffnen oder fügen Sie einen Port in der CentOS 7 Firewall hinzu

Eine der besten Sicherheitsrichtlinien, die wir in jedem Betriebssystem implementieren können, sind die Regeln, die durch die Firewall angewendet werden können, da sie dafür verantwortlich ist, eingehende oder ausgehende Verbindungen zu verhindern, die die Sicherheit, Integrität und Verfügbarkeit des Systems gefährden könnten. Ports helfen uns bei der Kommunikation, in diesem Fall in Softwaremedien und werden logische Ports genannt. So ermöglichen sie Kommunikationsbeziehungen zwischen Anwendungen und führen zu einem Datenfluss zwischen verschiedenen Teams oder innerhalb derselben.

Durch die Firewall haben wir die Möglichkeit, bestimmten Anwendungen den Zugriff auf das System zu ermöglichen, entweder für Verwaltungs- oder Supportprobleme, egal ob es sich um Webserver, SSH oder einen anderen Dienst handelt, der die Ein- und Ausgabe von Daten im Netzwerk und standardmäßig in CentOS 7 beinhaltet o RedHat hat diese Firewall aufgrund ihrer Geschäftsumgebung ziemlich bemerkenswerte Einschränkungen.

Heute werden wir sehen, wie wir in der CentOS 7 Firewall einen Port öffnen können, damit ein bestimmter Dienst die Berechtigung zum Übertragen von Daten hat und nicht durch die Firewall-Einschränkung blockiert wird.
In diesem Video-Tutorial sehen Sie, wie Sie die aktuellen Regeln in CentOS 7 sehen und wie Sie einen Port zur Firewall öffnen oder hinzufügen und so die Datenübertragung steuern. Es ist wirklich nützlich, unnötige Informationslecks zu vermeiden.

1. So zeigen Sie aktuelle Regeln in CentOS 7 an


Es ist wichtig, sich daran zu erinnern, dass die Funktion auf Firewall-Ebene in CentOS 7 als Firewalld bekannt ist und wir dadurch die Möglichkeit haben, neue Zonen einzurichten und auf einfache Weise den Zugriff auf verschiedene Dienste zu ermöglichen.

Schritt 1
Um die aktuellen Regeln anzuzeigen, verwenden wir den folgenden Befehl:

 sudo iptables -L 
Schritt 2
Das erhaltene Ergebnis ist das folgende. Dort haben wir die vollständige Liste der Regeln mit ihren jeweiligen Berechtigungen, die sich derzeit in CentOS 7 befinden.

2. So öffnen Sie einen Port in CentOS 7

Wie bereits erwähnt, ist Firewalld der neue Dienst, der für die Verwaltung und Verwaltung von Firewall-Richtlinien in CentOS 7 und RedHat zuständig ist. Daher verwenden wir den Parameter Firewall-cmd für diese Verwaltung.

Schritt 1
Die Syntax zum Öffnen eines Ports in CentOS 7 ist die folgende:

 Firewall-cmd --zone = (Zone) --add-port = (Port #) / (Protokoll) -permanent 
Wenn wir beispielsweise Port 25 tcp öffnen möchten, geben wir die folgende Zeile ein:
 sudo Firewall-cmd --zone = public --add-port = 25 / tcp -permanent 

Schritt 2
Wir haben den Parameter -permanent hinzugefügt, um den Port dauerhaft zu machen, dh bei jeder Anmeldung am System wird diese Regel für den erstellten Port erstellt und es muss nicht jedes Mal der Befehl ausgeführt werden. Schließlich verwenden wir den folgenden Befehl, um den Firewall-Dienst neu zu starten und die Änderungen wirksam werden zu lassen:

 sudo Firewall-cmd -reload 

3. So öffnen Sie einen Serviced Port in CentOS 7


Es ist auch möglich, dass wir die Ports mit den vorherigen Befehlen öffnen oder auch einen Dienst angeben, den wir öffnen oder starten möchten. Wir werden zwei Beispiele sehen, in denen wir den FTP- und den HTTP-Dienst öffnen. Auf diese Weise können wir Zeit vorrücken und Dienste schnell starten.
 Firewall-cmd --permanent --zone = public --add-service = http (Wir öffnen den HTTP-Dienst) Firewall-cmd --permanent --zone = public --add-service = ftp (Wir öffnen den FTP-Dienst)

4. So überprüfen Sie derzeit geöffnete Ports in CentOS 7


Um zu überprüfen, welche Ports geöffnet waren oder sind, verwenden wir den folgenden Befehl. Dort sehen wir uns die Ports-Zeile an, um zu sehen, welche Ports im System aktiviert sind.
 Firewall-cmd --list-all

5. So öffnen Sie einen Port mit dem TUI-Tool in CentOS 7


TUI ist seit CentOS 6 eine funktionale grafische Oberfläche, die wir aber in CentOS 7 auf die gleiche Weise verwenden können.

Schritt 1
Zunächst muss es installiert werden und dazu verwenden wir den folgenden Befehl:

 yum install system-config-firewall-tui 

Schritt 2
Nachdem die Pakete heruntergeladen und installiert wurden, müssen wir den Firewalld-Dienst in CentOS 7 stoppen und deaktivieren. Dazu geben wir die folgenden Befehle ein:

 systemctl Firewalld.service stoppen systemctl Firewalld.service deaktivieren
Schritt 3
Jetzt können wir TUI mit dem folgenden Befehl verwenden:
 system-config-firewall-tui 

Schritt 4
Damit das Tool das Hinzufügen von Ports konfigurieren kann, müssen wir zunächst das Kontrollkästchen "Enabled" im Feld "Firewall" aktivieren. Als nächstes klicken wir auf "Anpassen" und wir sehen das folgende Fenster, in dem wir den zu aktivierenden Dienst auswählen müssen:

Schritt 5
Wir wählen sie aus, indem wir die Leertaste drücken, sobald wir sie definiert haben, drücken wir mit der Tabulatortaste die Schaltfläche "Weiter" und wir sehen Folgendes:

Schritt 6
Dort wählen wir die Option "Hinzufügen", um die benötigten Ports einzubinden:

Schritt 7
Sobald wir die Portnummer mit dem entsprechenden Protokoll hinzugefügt haben, wählen wir die Option "Akzeptieren" und wir sehen unseren hinzugefügten Port:

Schritt 8
Wir wählen die Option Schließen und das folgende Informationsfenster wird angezeigt. Dort bestätigen wir die Änderungen durch Klicken auf die Option Ja.

6. So schließen Sie einen Port in CentOS 7

Schritt 1
Als erstes prüfen wir, welche Ports wir gerade geöffnet haben und entscheiden so, welche wir schließen wollen:

 nmap localhost 
Schritt 2
Wenn wir den Status der Firewall sehen möchten, führen wir Folgendes aus:
 iptables -L -n -v 
Schritt 3
Um einen bestimmten Port zu schließen, führen wir die folgende Syntax vom Terminal aus:
 sudo fuser -k port sudo fuser -k 80 / tcp
Schritt 4
Wenn wir nur den Datenverkehr auf einem bestimmten Port blockieren möchten, verwenden wir Folgendes, um diese Regel anzuwenden:
 sudo ufw deny port / service sudo ufw deny 4231 / udp
Auf diese Weise haben wir einige Möglichkeiten, in CentOS 7 einen Port hinzuzufügen und so den Betrieb eines Dienstes im System ohne Einschränkung durch die Firewall zu ermöglichen, aber denken Sie daran, dass es sich um Dienste handeln muss, die für das optimale Funktionieren der Organisation wirklich unerlässlich sind. . Um mehr über Firewalld zu erfahren, können wir das folgende Tutorial sehen:

Sie werden die Entwicklung der Website helfen, die Seite mit Ihren Freunden teilen

wave wave wave wave wave