1.10.2標準
ネットワークインターフェイスごとに許可するサービスを分類し、実行中の設定と永続設定を分けて管理する。
firewalldを使う前提とする。
適切な特徴はどれか。
× 不正解
firewalldはzoneとserviceなどの抽象化を用い、runtime設定とpermanent設定を分けてホスト通信を管理する。
詳細解説
誤りユーザーpassword hashだけを保管する
これはshadow passwordの役割で、Firewall管理ではない。
password hashを扱うのはshadow passwordである。
誤りメールaliasを展開する
MTAのaliases機能であり、通信フィルターではない。
mail aliasはMTAの機能である。
正しいzoneとserviceを使い、runtimeとpermanentを分けてルールを管理する
firewalldはzoneやserviceを単位に動的・永続設定を扱う。
zone/serviceとruntime/permanentはfirewalldの特徴である。
誤りログイン履歴をwtmpへ保存する
ログイン履歴はlastなどが参照する記録で、Firewallの機能ではない。
wtmpのlogin履歴はsystem account管理の記録である。
実際に確かめる
一時的な検証環境で実行できる例です。
firewall-cmd --help 2>&1 | grep -E -- 'zone|permanent|runtime' | head -n 4期待される結果
zoneまたはpermanentに関するhelp行理解のポイント
- zone
- service
- runtimeとpermanent
確認時の注意
- 確認環境: firewalld firewall-cmd help / ルール変更なし
基礎のおさらい
抽象化
firewalldは低レベルruleをzoneとserviceの操作へまとめる。
設定反映
permanentへ保存した変更は必要に応じてreloadでruntimeへ反映する。
問題IDKL-102-1143
確認環境firewalld firewall-cmd help / ルール変更なし
最終技術確認2026-08-20
誤り・権利侵害を報告