Junior — Middle
Linux иштөө тутумунда оттогуучу тоскоолдууну кантип орнотуу керек?
sobes.tech AI
AIден жооп
Linux'ta firewall konfiguratsiyasi odatda paketlarni filtrlaydigan qoidalarni boshqaradigan vositalar yordamida amalga oshiriladi. Asosiy vositalar:
- iptables — Linux yadrosida paketlarni filtrlaydigan klassik vosita.
- nftables — iptables ning zamonaviy o‘rniga, yanada moslashuvchan va samarali.
- firewalld — dinamik tarzda firewallni boshqaradigan xizmat, nftables yoki iptables asosida ishlaydi.
iptables bilan asosiy konfiguratsiya misoli:
# SSH uchun kirish imkoniyatini berish
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Boshqa barcha kirish imkoniyatlarini bloklash
sudo iptables -P INPUT DROP
# Chiqish imkoniyatlarini berish
sudo iptables -P OUTPUT ACCEPT
Qoidalarni doimiy saqlash uchun maxsus utilitalar yoki konfiguratsiya fayllaridan foydalaniladi, chunki qayta yuklashda iptables qoidalari o‘chiriladi.
Firewalld bilan konfiguratsiya osonroq:
# SSH uchun ruxsat berish
sudo firewall-cmd --permanent --add-service=ssh
# O‘zgarishlarni qo‘llash uchun firewalld-ni qayta yuklash
sudo firewall-cmd --reload
Shu tarzda, Linuxda firewall konfiguratsiyasi tanlangan vositaga va xavfsizlik maqsadlariga bog‘liq.