5.17. Configuração do bloqueio do firewall
Aplicações ou serviços locais são capazes de alterar a configuração do firewall se estiverem rodando como root
(por exemplo, libvirt). Com este recurso, o administrador pode bloquear a configuração do firewall para que nenhuma aplicação ou apenas as aplicações que são adicionadas à lista de bloqueio permitam solicitar mudanças no firewall. As configurações de bloqueio padrão são desabilitadas. Se ativada, o usuário pode ter certeza de que não há alterações indesejadas na configuração do firewall feitas por aplicações ou serviços locais.
5.17.1. Configuração de bloqueio usando CLI
Para consultar se o bloqueio está ativado, use o seguinte comando como
root
:# firewall-cmd --query-lockdown
O comando imprime
yes
com status de saída0
se o bloqueio estiver ativado. Ele imprimeno
com status de saída1
caso contrário.Para ativar o bloqueio, digite o seguinte comando como
root
:# firewall-cmd --lockdown-on
Para desativar o bloqueio, use o seguinte comando como
root
:# firewall-cmd --lockdown-off