Junior — Middle
Linux əməliyyat sistemində firewall necə qurulur?
sobes.tech Süni İntellekt
AI-dan cavab
Linux-da firewall konfiqurasiyası adətən paketlərin filtrasiya qaydalarını idarə edən vasitələr vasitəsilə həyata keçirilir. Əsas alətlər:
- iptables — Linux nüvəsində paket filtrasiya üçün klassik vasitə.
- nftables — iptables-in müasir əvəzolunması, daha çevik və effektiv.
- firewalld — dinamik firewall idarəetmə xidməti, nftables və ya iptables istifadə edir.
iptables ilə əsas konfiqurasiya nümunəsi:
# SSH üçün daxil olan əlaqələrə icazə ver
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Digər bütün daxil olan əlaqələri blok et
sudo iptables -P INPUT DROP
# Çıxış əlaqələrinə icazə ver
sudo iptables -P OUTPUT ACCEPT
Qaydaları daimi saxlamaq üçün xüsusi utilitlər və ya konfiqurasiya fayllarından istifadə olunur, çünki yenidən başlatmadan sonra iptables qaydaları sıfırlanır.
Firewalld ilə konfiqurasiya daha sadədir:
# SSH üçün icazə ver
sudo firewall-cmd --permanent --add-service=ssh
# Dəyişiklikləri tətbiq etmək üçün firewalld-ni yenidən yüklə
sudo firewall-cmd --reload
Beləliklə, Linux-da firewall konfiqurasiyası seçilmiş vasitəyə və təhlükəsizlik məqsədlərinə bağlıdır.