Sobes.tech
Junior — Middle

Linux иштөө тутумунда оттогуучу тоскоолдууну кантип орнотуу керек?

sobes.tech AI

AIден жооп

Linux'ta firewall konfiguratsiyasi odatda paketlarni filtrlaydigan qoidalarni boshqaradigan vositalar yordamida amalga oshiriladi. Asosiy vositalar:

  • iptables — Linux yadrosida paketlarni filtrlaydigan klassik vosita.
  • nftables — iptables ning zamonaviy o‘rniga, yanada moslashuvchan va samarali.
  • firewalld — dinamik tarzda firewallni boshqaradigan xizmat, nftables yoki iptables asosida ishlaydi.

iptables bilan asosiy konfiguratsiya misoli:

# SSH uchun kirish imkoniyatini berish
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Boshqa barcha kirish imkoniyatlarini bloklash
sudo iptables -P INPUT DROP

# Chiqish imkoniyatlarini berish
sudo iptables -P OUTPUT ACCEPT

Qoidalarni doimiy saqlash uchun maxsus utilitalar yoki konfiguratsiya fayllaridan foydalaniladi, chunki qayta yuklashda iptables qoidalari o‘chiriladi.

Firewalld bilan konfiguratsiya osonroq:

# SSH uchun ruxsat berish
sudo firewall-cmd --permanent --add-service=ssh

# O‘zgarishlarni qo‘llash uchun firewalld-ni qayta yuklash
sudo firewall-cmd --reload

Shu tarzda, Linuxda firewall konfiguratsiyasi tanlangan vositaga va xavfsizlik maqsadlariga bog‘liq.