5.17. Configuração do bloqueio do firewall
Aplicações ou serviços locais são capazes de alterar a configuração do firewall se estiverem rodando como root
(por exemplo, libvirt). Com este recurso, o administrador pode bloquear a configuração do firewall para que nenhuma aplicação ou apenas as aplicações que são adicionadas à lista de bloqueio permitam solicitar mudanças no firewall. As configurações de bloqueio padrão são desabilitadas. Se ativada, o usuário pode ter certeza de que não há alterações indesejadas na configuração do firewall feitas por aplicações ou serviços locais.
5.17.1. Configuração de bloqueio usando CLI Copiar o linkLink copiado para a área de transferência!
Para consultar se o bloqueio está ativado, use o seguinte comando como
root
:firewall-cmd --query-lockdown
# firewall-cmd --query-lockdown
Copy to Clipboard Copied! Toggle word wrap Toggle overflow O comando imprime
yes
com status de saída0
se o bloqueio estiver ativado. Ele imprimeno
com status de saída1
caso contrário.Para ativar o bloqueio, digite o seguinte comando como
root
:firewall-cmd --lockdown-on
# firewall-cmd --lockdown-on
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Para desativar o bloqueio, use o seguinte comando como
root
:firewall-cmd --lockdown-off
# firewall-cmd --lockdown-off
Copy to Clipboard Copied! Toggle word wrap Toggle overflow