5.17. Configuración del bloqueo del cortafuegos


Las aplicaciones o servicios locales pueden cambiar la configuración del cortafuegos si se ejecutan como root (por ejemplo, libvirt). Con esta función, el administrador puede bloquear la configuración del cortafuegos para que ninguna aplicación o sólo las aplicaciones añadidas a la lista de permisos de bloqueo puedan solicitar cambios en el cortafuegos. La configuración de bloqueo está desactivada por defecto. Si está activada, el usuario puede estar seguro de que no se realizan cambios de configuración no deseados en el cortafuegos por parte de aplicaciones o servicios locales.

5.17.1. Configuración del bloqueo mediante la CLI

  • Para consultar si el bloqueo está activado, utilice el siguiente comando como root:

    # firewall-cmd --query-lockdown

    El comando imprime yes con el estado de salida 0 si el bloqueo está activado. Imprime no con el estado de salida 1 en caso contrario.

  • Para activar el bloqueo, introduzca el siguiente comando como root:

    # firewall-cmd --lockdown-on
  • Para desactivar el bloqueo, utilice el siguiente comando como root:

    # firewall-cmd --lockdown-off
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

© 2024 Red Hat, Inc.