Sobes.tech
Junior — Middle

როგორ უნდა ჩაიტაროს ფაიერული ფანჯრის კონფიგურაცია Linux ოპერაციული სისტემაში?

sobes.tech AI

პასუხი AI-სგან

Linux-ში ფაიერჰარის კონფიგურაცია ჩვეულებრივ ხორციელდება ინსტრუმენტებით, რომლებიც მართავენ პაკეტების ფილტრაციის წესებს. ძირითადი ინსტრუმენტები:

  • iptables — კლასიკური ინსტრუმენტი Linux-ის ბირთვში პაკეტების ფილტრაციისთვის.
  • nftables — თანამედროვე ჩანაცვლება iptables-ის, უფრო მოქნილი და ეფექტიანი.
  • firewalld — სერვისი დინამიური ფაიერჰარის მართვისთვის, რომელიც იყენებს nftables ან iptables-ს უკანმხარეს.

მაგალითი iptables-ის ძირითადი კონფიგურაციის:

# SSH-ის შემოსული კავშირების დაშვება
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# ყველა სხვა შემოსული კავშირის დაბლოკვა
sudo iptables -P INPUT DROP

# გამავალი კავშირების დაშვება
sudo iptables -P OUTPUT ACCEPT

საკანონმდებლო წესების მუდმივი შენახვა ხდება სპეციალური utility-ებით ან კონფიგურაციის ფაილებით, რადგან რესტარტის შემდეგ iptables-ის წესები იშლება.

firewalld-ის შემთხვევაში კონფიგურაცია უფრო მარტივია:

# SSH-ის დაშვება
sudo firewall-cmd --permanent --add-service=ssh

# ცვლილებების მისაღებად firewalld-ის გადატვირთვა
sudo firewall-cmd --reload

ასე, Linux-ში ფაიერჰარის კონფიგურაცია დამოკიდებულია არჩეულ ინსტრუმენტზე და უსაფრთხოების მიზნებზე.