Junior — Middle
Ako sa nastaví firewall v operačnom systéme Linux?
sobes.tech AI
Odpoveď od AI
V Linuxe je konfigurácia firewallu zvyčajne vykonávaná pomocou nástrojov, ktoré spravujú pravidlá filtrovania paketov. Hlavné nástroje:
- iptables — klasický nástroj na konfiguráciu filtrovania paketov v jadre Linuxu.
- nftables — moderná náhrada za iptables, flexibilnejšia a efektívnejšia.
- firewalld — služba s dynamickým riadením firewallu, ktorá používa nftables alebo iptables na pozadí.
Príklad základnej konfigurácie s iptables:
# Povoliť prichádzajúce SSH spojenia
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Zablokovať všetky ostatné prichádzajúce spojenia
sudo iptables -P INPUT DROP
# Povoliť odchádzajúce spojenia
sudo iptables -P OUTPUT ACCEPT
Na trvalé uloženie pravidiel sa používajú špeciálne utility alebo konfiguračné súbory, pretože po reštarte sa pravidlá iptables resetujú.
S firewalld je konfigurácia jednoduchšia:
# Povoliť SSH
sudo firewall-cmd --permanent --add-service=ssh
# Reštartovať firewalld, aby sa aplikovali zmeny
sudo firewall-cmd --reload
Takto závisí konfigurácia firewallu v Linuxe od zvoleného nástroja a bezpečnostných cieľov.