본문 바로가기

반응형

리눅스 방화벽

C276x260 우분투에서 방화벽(ufw)을 설정하는 방법 우분투에서 방화벽(ufw)을 설정하는 방법1. ufw 서비스 관리서비스 시작 및 활성화sudo ufw enable주의: SSH 포트(22)를 먼저 허용하지 않고 실행하면 원격 접속이 끊길 수 있습니다.서비스 중지sudo ufw disable상태 확인sudo ufw status verbose2. 서비스(Service) 기반 설정ufw는 /etc/services 파일을 참조하여 서비스 이름으로 규칙을 정할 수 있습니다. 서비스 허용sudo ufw allow sshsudo ufw allow httpsudo ufw allow httpssudo ufw allow ftp서비스 제거sudo ufw delete allow ftp3. 포트(Port) 기반 설정특정 포트 번호와 프로토콜을 지정합니다. 포트 허용sudo u.. 더보기
C276x260 CentOS 7에서 방화벽(firewalld)을 설정하는 방법 CentOS 7에서 방화벽(firewalld)을 설정하는 방법firewalld 서비스 관리서비스 시작 및 상태 확인sudo systemctl start firewalldsudo systemctl status firewalldfirewalld 동작 상태 확인sudo firewall-cmd --staterunning서비스(Service) 기반 설정서비스 허용sudo firewall-cmd --permanent --add-service=sshsudo firewall-cmd --permanent --add-service=httpsudo firewall-cmd --permanent --add-service=httpssudo firewall-cmd --permanent --add-service=ftp서비스 제거su.. 더보기
C276x260 iptables를 사용하여 포트 포워딩을 설정하는 일반적인 방법 iptables를 사용하여 포트 포워딩을 설정하는 일반적인 방법1. 포트 포워딩 활성화포트 포워딩을위한 IP 패킷 라우팅을 활성화합니다.sudo sysctl net.ipv4.ip_forward=1또는echo 1 > /proc/sys/net/ipv4/ip_forward2. 포트 포워딩 규칙 추가80번 포트를 8080 포트로 포워딩하는 방법을 보여줍니다.iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 80803. 규칙 저장규칙을 설정한 후에는 변경 사항을 저장하여 부팅 시에도 적용되도록 해야 합니다. iptables-persistent 패키지를 사용하거나 iptables-save와 iptables-restore 명령어를 사용하여 설.. 더보기
C276x260 CentOS 7에서 방화벽을 설정하는 방법 CentOS 7에서 방화벽(firewalld)을 설정하는 방법방화벽 서비스를 사용하여 규칙을 정의하고 관리하는 방식입니다. firewalld는 동적으로 방화벽 규칙을 관리하고 firewalld 명령어와 firewall-cmd 명령어를 통해 방화벽 설정을 쉽게 조정할 수 있습니다.1. 방화벽 시작 및 상태 확인방화벽 서비스 상태 확인sudo systemctl status firewalld방화벽 서비스 비활성화 및 중지(끄기)sudo systemctl --now disable firewalld방화벽 서비스 활성화 및 시작(부팅 시 자동 시작하도록 설정)sudo systemctl --now enable firewalld방화벽 상태 확인sudo firewall-cmd --state$ sudo firewall-c.. 더보기

728x90
반응형