Linux

Отключение службы в firewalld с помощью firewall-cmd

В этом гайде вы узнаете, как отключить unwanted-службу в firewalld с помощью команды firewall-cmd. После выполнения шагов вы сможете полностью или временно заблокировать работу службы и убедиться, что изменения вступили в силу.

Обновлено 16 июля 2026 г.
5-10 мин
Низкая
FixPedia Team
Применимо к:firewalld 0.6+Fedora 36+CentOS 8+Ubuntu 22.04

Введение / Зачем это нужно

Иногда вам нужно запретить доступ к определённой службе (например, http, ssh или любой другой unwanted-сервису) на системе, работающей с firewalld. Отключение такой службы гарантирует, что входящие и исходящие соединения через этот сервис будут заблокированы, повышая безопасность вашей Linux-системы. После выполнения шагов вы сможете полностью или временно отключить unwanted-службу и убедиться, что изменения вступили в силу.

Требования / Подготовка

  • Системные права root (или sudo).
  • Установленный firewalld (обычно preinstalled в большинстве дистрибутивов Linux).
  • Базовое знание команд CLI.

Пошаговая инструкция

Шаг 1: Подготовка к отключению

Убедитесь, что firewalld работает и вы можете видеть текущий список разрешённых служб.

# Проверка состояния firewalld
sudo systemctl status firewalld

# Список активных служб
sudo firewall-cmd --list-services

💡 Совет: Если firewalld не запущен, запустите его командой sudo systemctl start firewalld.

Шаг 2: Отключение unwanted-службы

Замените example-service на название службы, которую хотите отключить (например, http, ssh, ftp).

# Постоянное отключение (изменения сохраняются после перезагрузки)
sudo firewall-cmd --remove-service=example-service --permanent

⚠️ Важно: Флаг --permanent записывает изменение в /etc/firewalld/services/. Без него отключение будет только временным.

:

Шаг 3: Применение изменений

После удаления правила выполните перезагрузку firewalld, чтобы изменения вступили в силу.

sudo firewall-cmd --reload

Шаг 4: Проверка результата

Подтвердите, что служба действительно отключена.

sudo firewall-cmd --list-services

Если служба исчезла из вывода, отключение успешно. Для временного отключения опустите флаг --permanent на шаге 2 — изменение будет активным только до следующей перезагрузки.

Проверка результата

Выполните ту же команду sudo firewall-cmd --list-services и убедитесь, что unwanted-служба больше не отображается. Если она всё ещё присутствует, проверьте, что команда была выполнена без ошибок и firewalld перезагрузился корректно.

Возможные проблемы

  • firewall-cmd: service not found – Проверьте правильность названия службы. Названия регистрозависимые, используйте firewall-cmd --list-all для полного списка.
  • Permission denied – Убедитесь, что вы используете sudo или вошли как root. Без необходимых прав firewalld блокирует выполнение команд.
  • Изменения не вступили в силу – Повторно выполните sudo firewall-cmd --reload. Иногда firewalld кэширует правила, и перезагрузка необходима для их применения.
  • Служба восстановилась после перезагрузки системы – Если отключение было выполнено без --permanent, оно сбросится. Для постоянного отключения всегда используйте этот флаг.

Эти шаги помогут вам надёжно отключить unwanted-службу с помощью firewall-cmd и избежать распространённых ошибок. Если что-то пойдёт не так, вернитесь к шагу подготовки и ещё раз проверьте права доступа и состояние firewalld.

Часто задаваемые вопросы

Как отключить unwanted-службу с помощью firewall-cmd?
Что произойдет после отключения службы?
Можно ли временно отключить службу без сохранения изменений?
Как восстановить отключенную службу?

Полезное

Подготовка к отключению
Отключение unwanted-службы
Применение изменений
Проверка результата

Эта статья помогла вам решить проблему?