Junior — Middle
Как се настройва защитната стена в операционната система Linux?
sobes.tech AI
Отговор от AI
В Linux конфигурацията на защитната стена обикновено се извършва с помощта на инструменти, които управляват правилата за филтриране на пакети. Основните инструменти:
- iptables — класически инструмент за настройка на филтриране на пакети в ядрото на Linux.
- nftables — съвременна замяна на iptables, по-гъвкава и ефективна.
- firewalld — услуга с динамично управление на защитната стена, която използва nftables или iptables като бекенд.
Пример за базова настройка с iptables:
# Позволяване на входящи връзки по SSH
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Блокиране на всички останали входящи връзки
sudo iptables -P INPUT DROP
# Позволяване на изходящи връзки
sudo iptables -P OUTPUT ACCEPT
За постоянно запазване на правилата се използват специални утилити или конфигурационни файлове, тъй като след рестартиране правилата на iptables се нулират.
С firewalld конфигурацията е по-лесна:
# Позволяване на SSH
sudo firewall-cmd --permanent --add-service=ssh
# Презареждане на firewalld за прилагане на промените
sudo firewall-cmd --reload
По този начин, конфигурацията на защитната стена в Linux зависи от избрания инструмент и целите за сигурност.