查看防火墻狀態(tài)時(shí),日志中有警告:?WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. I... it now.?
?解決:
Step1:在/etc/firewalld/firewalld.conf文件中將AllowZoneDrifting的配置項(xiàng)值改為no
?Step2:重啟防火墻
systemctl restart firewalld
Step3:再次查看防火墻狀態(tài),日志中的警告沒(méi)了?
?說(shuō)明:
在?
firewalld
?中添加了一個(gè)配置參數(shù)來(lái)禁用區(qū)域偏移在以前的版本中,
firewalld
?服務(wù)包含一個(gè)未記錄的行為,稱為"zone drifting"。RHEL 7.8 刪除了此行為,因?yàn)樗赡軙?huì)對(duì)安全造成負(fù)面影響。因此,在使用這個(gè)行為配置 catch-all 或 fallback zone 的主機(jī)上,firewalld
?會(huì)拒絕之前允許的連接。在這個(gè)版本中,重新添加了區(qū) drifting 功能,但作為一個(gè)可配置的功能?,F(xiàn)在,用戶可以決定使用區(qū) drifting 功能,也可以禁用它并使用防火墻進(jìn)行安全設(shè)置。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-606293.html默認(rèn)情況下,在 RHEL 7.9 中,
/etc/firewalld/firewalld.conf
?文件中的新?AllowZoneDrifting
?參數(shù)設(shè)置為?yes
。請(qǐng)注意,如果啟用了該參數(shù),firewalld
?日志:文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-606293.html
WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future release. Please consider disabling it now.
到了這里,關(guān)于WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. I... it的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!