「Fedora」でコマンドラインを使用せずにファイアウォールを管理するには

今回は「「Fedora」でコマンドラインを使用せずにファイアウォールを管理するには」についてご紹介します。

関連ワード (Linuxノウハウ、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 この数年間で、「Fedora Linux」ディストリビューションに対する筆者の考えが変わった。筆者は長年、Fedoraについて、「Linux」のことを知り尽くしているユーザー向けのOSだとみなしていた。しかし、Fedoraチームの懸命な取り組みのおかげで、現在のFedoraはユーザーフレンドリーになっている。筆者の印象が変わったのは、そのためだ。

 ただし、新しいLinuxユーザーが苦労しそうなことが1つある。それは、ファイアウォールの管理だ。確かに、Fedoraの「firewalld」コマンドラインツールはそれほど使いにくいわけではないが、Linuxユーザーにコマンドラインの使用を強いるべきではない。サイバーセキュリティが極めて重要になっていることを考えると、Linuxを利用している場合でも、コンピューター上のファイアウォールを無視しないことが大事である。

 それでは、ファイアウォールはどのような役割を果たすのだろうか。基本的に、ファイアウォールはポートやサービスへのアクセスをブロックすることで、望ましくない攻撃からユーザーを保護する。それに加えて、望ましくないトラフィックがコンピューターから出て行くのを阻止することもできる。後者の機能は、自分のコンピューターがウイルスに侵害されてしまい、そのウイルスが感染したパケットを送信して、ほかのコンピューターに感染しようとした場合に、重要な役割を果たすかもしれない。

 ファイアウォールを有効にすると、ユーザーは内向きと外向きのトラフィックについて、どれを許可し、どれを許可しないのかを定義できるようになる。ファイアウォールにアプローチする最善の方法は、内向きと外向きのトラフィックをすべて拒否した後、特定のトラフィックのみを許可することだ。例えば、内向きと外向きのすべてのトラフィックをブロックした後、内向きのウェブトラフィックだけを許可することも可能である(ウェブサーバーを運用している場合)。あるいは、セキュアシェル(SSH)トラフィックを許可したり、アクセス権を付与するIPアドレスを指定したりこともできる。

 幸い、便利なGUIアプリケーションをインストールすることが可能なので、Fedoraのファイアウォールを管理するために、コマンドラインにアクセスする必要はない。

 手順の説明に移る前に、言っておきたいことがある。このGUIを初めて見る人は、圧倒されてしまうかもしれない。しかし、基本を理解すれば、自信を持ってファイアウォールを管理できるようになるはずだ。それでは、実際の手順を見ていこう。

 必要なもの:このタスクに必要なのは、実行中のFedora Linuxインスタンス、sudo権限を持つユーザー、ネットワーク接続の3つだけだ。

 最初に、GNOME Softwareを開く(デフォルトのデスクトップ環境でFedoraを実行しているという前提で説明を進める)。アプリが開いたら、「firewall」を検索する。「Firewall」というシンプルな名前の項目が表示されるはずだ。「Install(インストール)」をクリックした後、プロンプトが表示されたら、sudoパスワードを入力する。

 GUIがインストールされたので、「Application Overview(アプリケーション一覧)」(またはデスクトップメニュー)にアイコンが表示されるはずだ。そのアイコンをクリックした後、プロンプトが表示されたら、sudoパスワードを入力する。GUIが開いた瞬間に、「これは自分には難しすぎる」と思うはずだ。パニックに陥ってはいけない。

 最初に知っておく必要があるのは、GUIの左下辺りに「Connection to firewalld established(firewalldに接続しました)」と表示されていることだ。これは、すべてが正常に機能していることを意味する。

 次に必要な情報は、ウィンドウの上部付近にある「Configuration(設定)」ドロップダウンに関することだ。そのドロップダウンをクリックすると、「Runtime(実行中)」と「永続(Permanent)」という2つのオプションが表示される。

 両者の違いは単純だ。「Runtime(実行中)」とは、現在実行中のファイアウォールを設定しようとしていることを意味し、マシンを再起動すると、それらの変更は無効になる。「永続(Permanent)」を選択すると、その名の通り、変更した設定が再起動後も維持される。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ATMシステム障害でみずほFGが中間報告 再発防止へ開発体制や情報共有を強化
セキュリティ
2021-04-07 11:33
ニオイを可視化する「小型ニオイセンサー」のアロマビットが3億円調達、高度化技術開発と量産化加速
ハードウェア
2021-02-10 09:02
アマチュア園芸家と町の園芸店をつなぐコミュニティの構築を目指すNeverlandが約3.2億円調達
ネットサービス
2021-04-27 10:10
配車サービスを展開するDiDi、オペレーター支援型CXソフトウェアを導入
IT関連
2024-04-02 18:45
タグ・ホイヤー×スーパーマリオのコラボ時計、まもなく登場
くらテク
2021-07-11 21:29
NTTデータと埼玉りそな銀行、埼玉県内の自治体が業務の一部を電子化
IT関連
2024-04-18 07:32
グーグル、2段階認証でハッキング半減と報告
IT関連
2022-02-10 00:25
フルスタックエンジニアから「フルサイクルエンジニア」へ。和田卓人氏による「組織に自動テストを根付かせる戦略」(その3)。ソフトウェア品質シンポジウム2022
CI/CD
2022-09-27 17:14
第4回:顧客体験管理を実現する体制・プラットフォームの作り方
IT関連
2021-03-10 04:57
スマホ版「ドクターマリオ」サービス終了へ 任天堂とLINE共同開発のパズルゲーム
企業・業界動向
2021-07-29 16:33
日本企業で進まぬデジタル化、対策は「紙業務」の課題解消から–ラクスら3社が討議
IT関連
2023-09-23 13:16
社会課題解決に取り組むデジタル企業に–NRIの桑津研究理事
IT関連
2021-04-06 08:32
Uber Eatsのカバンに新色「グリーン」 路上での視認性を強化
企業・業界動向
2021-03-05 16:06
「呪術廻戦」の「たまごっち」、百鬼夜行の日に発売 アイテムに喜久福
くらテク
2021-08-06 07:27