【发布时间】:2018-03-28 21:57:53
【问题描述】:
我需要根据CIS在RHEL7上设置firewalld。
在 3.6.3 确保已配置环回流量(计分) 我需要配置环回接口以接受流量并配置所有其他接口以拒绝流量到环回网络 (127.0.0.0/8 )。
谁能帮帮我。
我目前的配置是:
firewall-cmd --permanent --zone=trusted --add-interface=lo
但它不符合 CIS 要求。
【问题讨论】:
-
没人知道????
-
“不符合 CIS 要求”是什么意思?您是说 CIS 的要求在精神、文字(或两者)上都没有得到满足?
标签: centos7 loopback rhel7 firewalld