NEW
Font size
WorksheetsREDHAT-SYSTEM ADMINISTRATOR II-CAP 11-FIREWALLD
Total questions: 10
Worksheet time: 30mins
LA ZONA HOME PERMITE?
Permitir todo el tráfico entrante.
Rechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los servicios predefinidos o , ssh, mdnso .ipp-clientsamba-clientdhcpv6-client
sshRechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los servicios predefinidos (igual que la mdnszona ipp-clientpara comenzar). samba-clientdhcpv6-clienthome
sshRechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los servicios predefinidos ipp-cliento .dhcpv6-client
La zona drop permite?
Rechace el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con el sshservicio predefinido.
Rechazar todo el tráfico entrante a menos que esté relacionado con el tráfico saliente.
Rechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los sshservicios dhcpv6-clientpredefinidos. La zona predeterminada para las interfaces de red recién agregadas.
Descarte todo el tráfico entrante a menos que esté relacionado con el tráfico saliente (ni siquiera responda con errores ICMP).
Un servicio de firewall es mdns y sire para ?
Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.1 (IPv6) o ff02::ff (IPv6).
Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.0 (IPv4) o ff02::ff (IPv6).
Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.0 (IPv4) o ff02::fb (IPv6).
Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.251 (IPv4) o ff02::fb (IPv6).
el siguiente comando permite:
[student@servera ~]$ sudo systemctl enable --now httpd
habilite el servicio httpd en su sistema servera
habilite el servicio http en su sistema servera.
habilite el servicio httpd en su sistema serverb.
habilite el servicio httpd en su sistema servera y serverb.
el siguiente comando permite:
[student@servera ~]$ sudo systemctl status nftables
Determine si el estado del servicio nftables es masked.
Determine si el estado del servicio nftables es asked
Determine si el estado del servicio ftables es masked.
Determine si el estado del servicio tables es masked.
el siguiente comando permite:
[student@servera ~]$ sudo systemctl status firewalld
el estado del servicio firewall sea habilitado y en ejecución.
el estado del servicio firewall sea habilitado y no en ejecución.
el estado del servicio firewall sea no habilitado y en ejecución.
el estado del servicio firewalldd sea habilitado y en ejecución.
el siguiente comando bpta como resultado:
[root@server ~]# semanage port -l -C
[root@host ~]# semanage port -d -t gopher_port_t -p tcp 71
http_port_t tcp 71 [root@server ~]# semanage port -l | grep http
Tipo de puerto SELinux Proto Número de puerto gopher_port_t tcp 71
ftp_data_port_t tcp 20 ftp_port_t tcp 21, 989, 990 ftp_port_t UDP 989, 990 tftp_port_t udp 69
el siguiente comando bota como resultado:
[root@host ~]# semanage port -l
...salida omitida... http_cache_port_t tcp 8080, 8118, 8123, 10001-10010 http_cache_port_t udp 3130
ftp_data_port_t tcp 20 ftp_port_t tcp 21, 989, 990 ftp_port_t UDP 989, 990
port_label_t tcp|udp comma,separated,list,of,ports
[root@host ~]# semanage port -a -t port_label -p tcp|udp PORTNUMBER
el siguiente comando bota como resultado:
[root@host ~]# semanage port -l | grep ftp
...salida omitida... http_cache_port_t tcp 8080, 8118, 8123, 10001-10010 http_cache_port_t udp 3130 http_port_t tcp 80, 81, 443, 488, 8008, 8009, 8443, 9000 ...salida omitida...
http_cache_port_t tcp 8080, 8118, 8123, 10001-10010 http_cache_port_t udp 3130
pegasus_http_port_t tcp 5988 pegasus_https_port_t tcp 5989
ftp_data_port_t tcp 20 ftp_port_t tcp 21, 989, 990 ftp_port_t UDP 989, 990 tftp_port_t udp 69
el siguiente comando bota como resultado:
[root@servera ~]# systemctl status -l httpd.service
● httpd.service- El servidor Apache HTTP Cargado: cargado (/usr/lib/systemd/system/httpd.service; habilitado; valor preestablecido del proveedor: deshabilitado) Activo: failed(Resultado: código de salida) desde Lun 2019-04-08 14:23:29 CEST; Hace 3 min 33 s
El trabajo para httpd.service falló porque el proceso de control finalizó con un código de error. Consulte "systemctl status httpd.service" y "journalctl -xe" para obtener más detalles.
100% hecho encontrado 1 alertas en /var/log/audit/audit.log
pegasus_http_port_t tcp 5988 pegasus_https_port_t tcp 5989
