5.17. Configuração do bloqueio do firewall
Aplicações ou serviços locais são capazes de alterar a configuração do firewall se estiverem rodando como root (por exemplo, libvirt). Com este recurso, o administrador pode bloquear a configuração do firewall para que nenhuma aplicação ou apenas as aplicações que são adicionadas à lista de bloqueio permitam solicitar mudanças no firewall. As configurações de bloqueio padrão são desabilitadas. Se ativada, o usuário pode ter certeza de que não há alterações indesejadas na configuração do firewall feitas por aplicações ou serviços locais.
5.17.1. Configuração de bloqueio usando CLI Copiar o linkLink copiado para a área de transferência!
Para consultar se o bloqueio está ativado, use o seguinte comando como
root:firewall-cmd --query-lockdown
# firewall-cmd --query-lockdownCopy to Clipboard Copied! Toggle word wrap Toggle overflow O comando imprime
yescom status de saída0se o bloqueio estiver ativado. Ele imprimenocom status de saída1caso contrário.Para ativar o bloqueio, digite o seguinte comando como
root:firewall-cmd --lockdown-on
# firewall-cmd --lockdown-onCopy to Clipboard Copied! Toggle word wrap Toggle overflow Para desativar o bloqueio, use o seguinte comando como
root:firewall-cmd --lockdown-off
# firewall-cmd --lockdown-offCopy to Clipboard Copied! Toggle word wrap Toggle overflow