- Add an existing service
- firewall-cmd --permanent --zone=public --add-service=https
- firewall-cmd --reload
- Create a new service (to be added as above). In this example we will be using livereload default port 35729
- firewall-cmd --permanent --new-service=live-reload
- firewall-cmd --permanent --service=live-reload --set-description="live reload"
- firewall-cmd --permanent --service=live-reload --set-short="live reload"
- firewall-cmd --permanent --service=live-reload --add-port=35729/tcp
- Enabling an application (node.js in this example) to bind ports <1024
- setcap 'cap_net_bind_service=+ep'/ usr/bin/node
2017. szeptember 16., szombat
CentOS howto IV - Poking holes in security (in a meaningful way)
Feliratkozás:
Megjegyzések küldése (Atom)
Nincsenek megjegyzések:
Megjegyzés küldése