일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 윈도우 용량 #복구 파티션 삭제 #용량 늘리기 #저장용량
- visudo #sudo #ubuntu #우분투
- pdf 출력 #PDF 출력 #윈도우 망해라
- 일반계정 root 권한
- 윈도우 업데이트 #microsoft update #microsoft update 카탈로그 #업데이트 #update
- 4대보험 #보수월액 #입사 1개월 #급여신고 #월급정보 #월급 #연봉
- rhel #rhel iso #redhat #red hat #redhat iso #red hat iso #rhel download #linux 다운로드 # linux download
- pdf 출력 오류
- 유튜브 무료 #유튜브 광고 무료 #youtube 무료 #youtube
- pc 최적화 #atlasos #atlasos #게임 성능
- dns 모음 #dns
- snat #dnat #리눅스 nat #리눅스 포워딩 #linux nat #linux forwarding #리눅스 게이트웨이 만들기 #리눅스 gateway 만들기 #linux gateway server
- systemd #리눅스 자동 실행 #linux 부팅 실행 #스크립트 자동 실행 #부팅 파일 실행
- 업무용 PC #업무 PC #업무용 컴퓨터 #업무 컴퓨터 #사무용 PC 관리 업무 #업무용 PC 관리 업무
- 사무실 인터넷 #사무실 네트워크 #회사 네트워크 #회사 공유기 #회사 인터넷
- VMware VT-x/EPT #VT-x/EPT #윈도우11 가상화 #vmware
- 업무용 모니터 #사무용 모니터 #회사 모니터 추천 #업무 모니터 추천
- 복합기 설정 #프린터 설정 #복합기 다중 설정 #프린터 다중 설정 #복합기 기본 설정 #프린터 기본 설정
- nmcli #nmtui #NetworkManager #network-scripts #리눅스 네트워크 설정
- vip #linux vip #linux 가상네트워크 #라우팅 테이블 #게이트웨이 추가 #linux gateway 추가
- 노트북 구매 #노트북 회사 #노트북 추천 #pc 추천 #pc 회사 #윈도우 정품
- 정보보안 #보안 #취약점 #한국인터넷진흥원
- Microsoft 로그인 건너뛰기 #윈도우 로그인 건너뛰기 #건너뛰기 #windows 로그인 건너뛰기
- 윈도우 워터 마크 #윈도우 마크 #마크 제거 # 윈도우 #windows #정품인증 마크
- 비디오 편집기 #윈도우 영상 편집 #영상편집 #윈도우 비디오 편집
- 삼바 #smb #samba #linux #리눅스 #공유 #공유 디렉터리 #공유 디렉토리 #공유폴더 #폴더공유
- redhat8 #리눅스 #리눅스 설치 #linux install #redhat install
- bonding #본딩 #네트워크 이중화
- 고정ip #고정IP #공유기 설정
- sudo 권한 #sudoers
- Today
- Total
Notepad
리눅스 방화벽 설정(Centos 7) 본문
환경 : VMware Workstation 17
OS : Centos7
리눅스 실습을 위해 아파치, 마리아db, FTP 등 설치 완료 후 구동 확인도 되었는데 접속이 안 되는 경험이 있습니다.
대부분 방화벽에서 보안을 위해 기본적으로 막고 있기 때문에 접속이 안되는 경우가 대부분입니다.
방화벽의 상태 확인 및 구동/정지 설정에 대한 간단한 방법입니다.
- firewall(상태 확인)
[enabled]는 재부팅 이후에 자동으로 실행된다는 표시입니다.
[active (running)] 는 현재 구동 중인 상태입니다.
- firewall 정지
stop을 이용하여 정지가 가능합니다. 단, 재부팅을 하게 되면 자동으로 활성화가 되므로 완전히 꺼놓기 위해서
아래와 같이 추가적인 명령이 필요합니다.
- firewall 재부팅 이후에도 계속 정지
위 내용과 같이 나왔다면, 사용자의 명령 없이는 firewall 은 계속 정지되어 있는 상태가 됩니다.
- firewall 활성화
enable와 start로 다시 구동이 가능합니다.
- firewall 포트 설정(포트 추가)
방화벽이 구동된 상태에서 필요한 포트를 설정할 경우 해상 서비스를 이용할 수 있습니다.
위 내용은 웹서비스인 80번 포트를 추가한 내용입니다.
- firewall 포트 설정(포트 해제)
방화벽의 포트 해제는 명령어를 진행한 후 --reload로 재시작을 해야 적용이 됩니다.
Selinux
iptables 연습 등으로 방화벽을 완전히 종료해야 할 경우가 있습니다.
Centos7 은 firewall 과 selinux 설정도 함께 종료를 해야 방화벽에 대한 완전한 무력화가 가능합니다.
- Selinux 상태 확인
위 사진의 네모박스를 보시면 현재 Selinux가 구동 중이고 재부팅 이후에도 자동 구동되는 상태입니다.
- Selinux 중지
일시적인 중지가 가능하며 [setenforce 1] 명령어로 다시 구동이 가능합니다.
- Selinux 재부팅 이후에도 계속 정지(vi /etc/selinux/config)
위 내용처럼 파일 내용을 수정하여야 합니다.
SELINUX=enforcing 내용을 disabled로 바꾸셔도 되고
저는 한 줄 더 만들어서 필요할 때 # 으로 주석처리로 이용하고 있습니다.
내용 수정하여 저장 후에 재부팅을 하시면 아래와 같은 내용을 확인할 수 있습니다.
- 주저리 주저리
리눅스 초보 입장에서 학습 목적으로 인터넷 검색해서 웹서버 설치하고 구동해도 접속이 안되면
정말 난감하더라고요. 그래도 요즘은 검색이 잘 되어 있어서 다행이지만, selinux와 함께 설명한 내용이
별로 없어서 남겨봅니다. 혹시 틀린 내용이나 추가할 내용 있으면 글 남겨주세요. ㅠㅠ
참고로 ubuntu는 ufw라고 이름이 다르더라고요. 따로 실습해서 글 남기겠습니다.
'Linux > 기능' 카테고리의 다른 글
paste : 리눅스 명령어 (0) | 2023.03.21 |
---|---|
cut : 리눅스 명령어 (0) | 2023.03.21 |
리눅스 방화벽 설정(Ubuntu) (0) | 2023.03.19 |
리눅스 버전 확인 (0) | 2023.03.18 |
tar 압축 (0) | 2023.03.14 |