Red Hat Training

A Red Hat training course is available for RHEL 8

26.5.17. Configuração do bloqueio do firewall

Aplicações ou serviços locais são capazes de alterar a configuração do firewall se estiverem rodando como root (por exemplo, libvirt). Com este recurso, o administrador pode bloquear a configuração do firewall para que nenhuma aplicação ou apenas as aplicações que são adicionadas à lista de bloqueio permitam solicitar mudanças no firewall. As configurações de bloqueio padrão são desabilitadas. Se ativada, o usuário pode ter certeza de que não há alterações indesejadas na configuração do firewall feitas por aplicações ou serviços locais.

26.5.17.1. Configuração de bloqueio usando CLI

  • Para consultar se o bloqueio está ativado, use o seguinte comando como root:

    # firewall-cmd --query-lockdown

    O comando imprime yes com status de saída 0 se o bloqueio estiver ativado. Ele imprime no com status de saída 1 caso contrário.

  • Para ativar o bloqueio, digite o seguinte comando como root:

    # firewall-cmd --lockdown-on
  • Para desativar o bloqueio, use o seguinte comando como root:

    # firewall-cmd --lockdown-off