CentOS 7 trae un nuevo servicio llamado FirewallD que es el reemplazo de la ya conococida “iptables”. Si la máquina va  a ser usada como servidor es importante que tenga un cortafuego (firewall) para bloquear algunos servicios.

1. Activar/Habilitar el firewall

Para activar y habilitar el firewall digite el siguiente comando:

 

2. Zonas

Para saber que zonas por defecto están habilitadas:

Por defecto esta zona es “public” y se aplica sobre la tarjeta de red (enp0s3).

Los servicios activos son el dhcpv6-client y el ssh, este último por defecto usa la puerta 22.

Para ver todas las zonas, digite el siguiente comando:

Para listar una zona específica, por ejemplo “external”, digite el siguiente comando:

Si queremos cambiar la zona, por ejemplo de “public” hacia “external”, digite el siguiente comando:

 

3. Servicios

El firewall puede filtrar varios servicios, por ejemplo ssh (puerta 22), http (80), mysql (3306) entre otros. Para listar los servicios definidos por defecto:

Para poder adicionar mas servicios, se puede adicionar un nuevo archivo xml en la siguiente dirección: /usr/lib/firewalld/services

 

Para adicionar o remover los servicios a nuestra zona (por ejemplo el servicio http):

Si reiniciamos la máquina,  el servicio que adicionamos desaparece. Por tanto para que quede permanente solo necesitamos adicionar a nuestro comando la palabra “–permanent” y lo siguiente es hacer un reload del servicio.

4. Puertas

Si queremos adicionar o remover una puerta (por ejemplo TCP 465), lo podemos hacer de la siguiente manera:

Si queremos hacerla permanente:

5. ICMP Types

De igual manera para para adicionar o remover “ICMP Types”:

 

 

  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Proteccion DDos

This tutorial which teach you how to install ConfigServer Firewall, and configure it to protect...

Drop Sync/DDOS Attack

1. Find.. to which IP address in the server is targeted by the ddos attack netstat -plan  | grep...

Como reinstalar el sistema operativo de nuestro VPS

Cambia o reinstala el sistema operativo necesario para tu proyecto. Paso 1. Ingresa a tu panel...

Comandos útiles SSH de CSF (Hoja de trucos de CSF)

En este artículo cubriremos algunos comandos útiles SSH de ConfigServer Firewall (CSF)....

Powered by WHMCompleteSolution