Junior — Middle
Hogyan állítható be a tűzfal a Linux operációs rendszerben?
sobes.tech MI
Válasz az MI-től
Linuxban a tűzfal konfigurálása általában olyan eszközök segítségével történik, amelyek a csomagszűrési szabályokat kezelik. A fő eszközök:
- iptables — klasszikus eszköz a csomagszűrés konfigurálására a Linux kernelben.
- nftables — modern helyettesítője az iptables-nek, rugalmasabb és hatékonyabb.
- firewalld — dinamikus tűzfalkezelő szolgáltatás, amely nftables-t vagy iptables-t használ háttérben.
Az iptables alapú konfiguráció példája:
# Bejövő SSH kapcsolatok engedélyezése
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Minden más bejövő kapcsolat blokkolása
sudo iptables -P INPUT DROP
# Kimenő kapcsolatok engedélyezése
sudo iptables -P OUTPUT ACCEPT
A szabályok állandó mentéséhez speciális eszközöket vagy konfigurációs fájlokat használnak, mivel újraindítás után az iptables szabályok törlődnek.
A firewalld esetében a konfiguráció egyszerűbb:
# SSH engedélyezése
sudo firewall-cmd --permanent --add-service=ssh
# A változtatások alkalmazásához újra kell tölteni a firewalld-t
sudo firewall-cmd --reload
Így a Linuxban a tűzfal konfigurálása a kiválasztott eszköztől és a biztonsági céloktól függ.