[CENTOS7] firewalld 에 아이피 추가

해킹을 당해서 아이피로 ssh접속을 제한해본다. 기본값으로 public존에 서비스와 포트가 추가되어있다.그래서 public존에 모든 아이피에 대해 ssh접속이 가능한데block존에 ssh접속가능한 아이피를 추가하고public에서 지우면 해당 아이피만 ssh접속가능하게 된다. block 존에 기본서비스 추가 firewall-cmd --zone=block --add-service=http --permanentfirewall-cmd --zone=block --add-service=https --permanentfirewall-cmd --zone=block --add-service=ssh --permanentfirewall-cmd --zone=block --add-port=80/tcp --permanentfirewall-cmd --zone=block --add-port=443/tcp --permanent 원하는 아이피 추가 firewall-cmd --zone=block --add-source=111.111.111.111 더 읽기