首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >linux 7(或centos 7)+ firewalld屏蔽防火墙

linux 7(或centos 7)+ firewalld屏蔽防火墙
EN

Unix & Linux用户
提问于 2017-11-29 12:46:37
回答 1查看 418关注 0票数 0

我想阻止用户在Linux机器上启动防火墙,因此我希望在服务器上使用掩码,如下所示:

代码语言:javascript
复制
systemctl mask firewalld

关于这一点,我没有什么问题。

我看到,当屏蔽防火墙服务时,它会创建一个firewall.service/dev/null的符号链接,从而禁用该服务。

那么指向/dev/null (指向/dev/null的服务路径)的服务的位置在哪里呢?

第二

屏蔽防火墙是阻止用户启动防火墙服务的好选择,但众所周知,用户可以取消掩码,然后启动服务。

如果我们有其他强有力的口罩选择,有什么建议吗?

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2017-11-29 12:53:46

正如我所理解的问题,您正在谈论的用户具有根访问权限(因为他们可以解除服务的屏蔽)。在这种情况下你什么也做不了。如果希望用户不启用服务,请不要授予他们特权访问权限。

关于第一点,firewalld服务是在/usr/lib/systemd/system/firewalld.service中定义的。

票数 2
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/407734

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档