12,925
回編集
44行目: | 44行目: | ||
== ファイアーウォールのポート開放 == | == ファイアーウォールのポート開放 == | ||
sudo firewall-cmd --permanent --zone=public --add-service=ftp # FTPを永続的に開放 | |||
sudo firewall-cmd --permanent --zone=public --add-service=ftp # | sudo firewall-cmd --permanent --zone=public --add-service=http # HTTPを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=http # | sudo firewall-cmd --permanent --zone=public --add-service=https # HTTPSを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=https # | sudo firewall-cmd --permanent --zone=public --add-service=smtp # SMTPを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=smtp # | sudo firewall-cmd --permanent --zone=public --add-service=pop3 # POP3を永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=pop3 # | sudo firewall-cmd --permanent --zone=public --add-service=imap # IMAPを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=imap # | sudo firewall-cmd --permanent --zone=public --add-service=smtps # SMTPsを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=smtps # | sudo firewall-cmd --permanent --zone=public --add-service=pop3s # POP3sを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=pop3s # | sudo firewall-cmd --permanent --zone=public --add-service=imaps # IMAPsを永続的に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-service=imaps # | sudo firewall-cmd --permanent --zone=public --add-port=49152/tcp # TCPポート49152番を開放 | ||
sudo firewall-cmd --permanent --zone=public --add-port=4000-4029/tcp # TCPポート4000から4029番を開放 | sudo firewall-cmd --permanent --zone=public --add-port=4000-4029/tcp # TCPポート4000から4029番を開放 | ||
<br> | <br> | ||
以下に示すように、複数のポートを同時に開放、あるいは、閉じることもできる。<br> | 以下に示すように、複数のポートを同時に開放、あるいは、閉じることもできる。<br> | ||
# | # httpとhttpsを同時に開放 (80/tcp および 443/tcp) | ||
sudo firewall-cmd --permanent --zone=public --add-service={http,https} | sudo firewall-cmd --permanent --zone=public --add-service={http,https} | ||
# | # 任意の複数ポートを同時に開放 | ||
sudo firewall-cmd --permanent --zone=public --add-port={139/tcp,445/tcp,137/udp,138/udp} | sudo firewall-cmd --permanent --zone=public --add-port={139/tcp,445/tcp,137/udp,138/udp} | ||
<br><br> | |||
== ファイアーウォールのポート遮断 == | |||
sudo firewall-cmd --permanent --zone=public --remove-service=ssh # SSHを永続的に遮断 | |||
sudo firewall-cmd --permanent --zone=public --remove-port=22/tcp # TCPポート22番を永続的に遮断 | |||
sudo firewall-cmd --permanent --zone=public --add-port=4000-4029/tcp # TCPポート4000から4029番を永続的に遮断 | |||
<br> | |||
<br><br> | <br><br> | ||