Sobes.tech
Junior — Middle

Как се настройва защитната стена в операционната система Linux?

sobes.tech AI

Отговор от AI

В Linux конфигурацията на защитната стена обикновено се извършва с помощта на инструменти, които управляват правилата за филтриране на пакети. Основните инструменти:

  • iptables — класически инструмент за настройка на филтриране на пакети в ядрото на Linux.
  • nftables — съвременна замяна на iptables, по-гъвкава и ефективна.
  • firewalld — услуга с динамично управление на защитната стена, която използва nftables или iptables като бекенд.

Пример за базова настройка с iptables:

# Позволяване на входящи връзки по SSH
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Блокиране на всички останали входящи връзки
sudo iptables -P INPUT DROP

# Позволяване на изходящи връзки
sudo iptables -P OUTPUT ACCEPT

За постоянно запазване на правилата се използват специални утилити или конфигурационни файлове, тъй като след рестартиране правилата на iptables се нулират.

С firewalld конфигурацията е по-лесна:

# Позволяване на SSH
sudo firewall-cmd --permanent --add-service=ssh

# Презареждане на firewalld за прилагане на промените
sudo firewall-cmd --reload

По този начин, конфигурацията на защитната стена в Linux зависи от избрания инструмент и целите за сигурност.