26.5.17. Configuración del bloqueo del cortafuegos
Las aplicaciones o servicios locales pueden cambiar la configuración del cortafuegos si se ejecutan como root (por ejemplo, libvirt). Con esta función, el administrador puede bloquear la configuración del cortafuegos para que ninguna aplicación o sólo las aplicaciones añadidas a la lista de permisos de bloqueo puedan solicitar cambios en el cortafuegos. La configuración de bloqueo está desactivada por defecto. Si está activada, el usuario puede estar seguro de que no se realizan cambios de configuración no deseados en el cortafuegos por parte de aplicaciones o servicios locales.
26.5.17.1. Configuración del bloqueo mediante la CLI Copiar enlaceEnlace copiado en el portapapeles!
Para consultar si el bloqueo está activado, utilice el siguiente comando como
root:firewall-cmd --query-lockdown
# firewall-cmd --query-lockdownCopy to Clipboard Copied! Toggle word wrap Toggle overflow El comando imprime
yescon el estado de salida0si el bloqueo está activado. Imprimenocon el estado de salida1en caso contrario.Para activar el bloqueo, introduzca el siguiente comando como
root:firewall-cmd --lockdown-on
# firewall-cmd --lockdown-onCopy to Clipboard Copied! Toggle word wrap Toggle overflow Para desactivar el bloqueo, utilice el siguiente comando como
root:firewall-cmd --lockdown-off
# firewall-cmd --lockdown-offCopy to Clipboard Copied! Toggle word wrap Toggle overflow