Junior — Middle
როგორ უნდა ჩაიტაროს ფაიერული ფანჯრის კონფიგურაცია Linux ოპერაციული სისტემაში?
sobes.tech AI
პასუხი AI-სგან
Linux-ში ფაიერჰარის კონფიგურაცია ჩვეულებრივ ხორციელდება ინსტრუმენტებით, რომლებიც მართავენ პაკეტების ფილტრაციის წესებს. ძირითადი ინსტრუმენტები:
- iptables — კლასიკური ინსტრუმენტი Linux-ის ბირთვში პაკეტების ფილტრაციისთვის.
- nftables — თანამედროვე ჩანაცვლება iptables-ის, უფრო მოქნილი და ეფექტიანი.
- firewalld — სერვისი დინამიური ფაიერჰარის მართვისთვის, რომელიც იყენებს nftables ან iptables-ს უკანმხარეს.
მაგალითი iptables-ის ძირითადი კონფიგურაციის:
# SSH-ის შემოსული კავშირების დაშვება
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# ყველა სხვა შემოსული კავშირის დაბლოკვა
sudo iptables -P INPUT DROP
# გამავალი კავშირების დაშვება
sudo iptables -P OUTPUT ACCEPT
საკანონმდებლო წესების მუდმივი შენახვა ხდება სპეციალური utility-ებით ან კონფიგურაციის ფაილებით, რადგან რესტარტის შემდეგ iptables-ის წესები იშლება.
firewalld-ის შემთხვევაში კონფიგურაცია უფრო მარტივია:
# SSH-ის დაშვება
sudo firewall-cmd --permanent --add-service=ssh
# ცვლილებების მისაღებად firewalld-ის გადატვირთვა
sudo firewall-cmd --reload
ასე, Linux-ში ფაიერჰარის კონფიგურაცია დამოკიდებულია არჩეულ ინსტრუმენტზე და უსაფრთხოების მიზნებზე.