Sobes.tech
Junior — Middle

Linux əməliyyat sistemində firewall necə qurulur?

sobes.tech Süni İntellekt

AI-dan cavab

Linux-da firewall konfiqurasiyası adətən paketlərin filtrasiya qaydalarını idarə edən vasitələr vasitəsilə həyata keçirilir. Əsas alətlər:

  • iptables — Linux nüvəsində paket filtrasiya üçün klassik vasitə.
  • nftables — iptables-in müasir əvəzolunması, daha çevik və effektiv.
  • firewalld — dinamik firewall idarəetmə xidməti, nftables və ya iptables istifadə edir.

iptables ilə əsas konfiqurasiya nümunəsi:

# SSH üçün daxil olan əlaqələrə icazə ver
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Digər bütün daxil olan əlaqələri blok et
sudo iptables -P INPUT DROP

# Çıxış əlaqələrinə icazə ver
sudo iptables -P OUTPUT ACCEPT

Qaydaları daimi saxlamaq üçün xüsusi utilitlər və ya konfiqurasiya fayllarından istifadə olunur, çünki yenidən başlatmadan sonra iptables qaydaları sıfırlanır.

Firewalld ilə konfiqurasiya daha sadədir:

# SSH üçün icazə ver
sudo firewall-cmd --permanent --add-service=ssh

# Dəyişiklikləri tətbiq etmək üçün firewalld-ni yenidən yüklə
sudo firewall-cmd --reload

Beləliklə, Linux-da firewall konfiqurasiyası seçilmiş vasitəyə və təhlükəsizlik məqsədlərinə bağlıdır.