Sobes.tech
Junior — Middle

Ինչպես կարգավորել Linux օպերացիոն համակարգում բրենդմուարնը?

sobes.tech AI

Պատասխան AI-ից

Linux-ում ֆայլերային պատնեշի կարգավորումը սովորաբար կատարվում է գործիքների միջոցով, որոնք կառավարում են փաթեթների ֆիլտրի կանոնները: Հիմնական գործիքները:

  • iptables — դասական գործիք Linux-ի միջուկում փաթեթների ֆիլտրի կարգավորումների համար:
  • nftables — iptables-ի ժամանակակից փոխարինող, ավելի ճկուն և արդյունավետ:
  • firewalld — դինամիկ կառավարման ծառայություն, որը օգտագործում է nftables կամ iptables հետևում:

Նմուշ՝ iptables-ի հետ հիմնական կարգավորումը:

# SSH մուտքային կապերի թույլտվություն
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Բոլոր մյուս մուտքային կապերը արգելել
sudo iptables -P INPUT DROP

# Ելքային կապերի թույլտվություն
sudo iptables -P OUTPUT ACCEPT

Կանոնների մշտական պահպանման համար օգտագործվում են հատուկ utility-ներ կամ կոնֆիգուրացիոն ֆայլեր, քանի որ վերաբեռնախցիկից հետո iptables կանոնները վերականգնվում են:

Firewalld-ի դեպքում կարգավորումը ավելի պարզ է:

# SSH թույլտվություն
sudo firewall-cmd --permanent --add-service=ssh

# Փոփոխությունների կիրառման համար firewalld- ի վերաթողարկում
sudo firewall-cmd --reload

Այսպիսով, Linux-ում ֆայլերային պատնեշի կարգավորումը կախված է ընտրված գործիքից և անվտանգության նպատակներից։