Junior — Middle
Чӣ гуна танзим кардани девори оҳанӣ дар системаи оператсионӣ Linux?
sobes.tech AI
Ҷавоб аз AI
Дар Linux, танзими брандмауэр одатан бо ёрии асбобҳое анҷом дода мешавад, ки қоидаларро барои филтр кардани бастаҳоро идора мекунанд. Асбобҳои асосӣ:
- iptables — асбоби классик барои танзими филтр кардани бастаҳоро дар ядрои Linux.
- nftables — ивазкунандаи муосир барои iptables, бештар чандир ва самаранок.
- firewalld — хидмат бо идоракунии динамикии брандмауэр, ки nftables ё iptables-ро дар пасзамина истифода мебарад.
Масалан, танзими асосӣ бо iptables:
# Иҷозат додани пайвастҳои SSH дар дохил
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Блок кардани ҳама пайвастҳои дохилӣ
sudo iptables -P INPUT DROP
# Иҷозат додани пайвастҳои хориҷӣ
sudo iptables -P OUTPUT ACCEPT
Барои нигоҳ доштани қоидалар дар муддати тӯлонӣ, истифодаи асбобҳои махсус ё файлҳои конфигуратсия зарур аст, зеро пас аз навсозӣ қоидалар нобуд мешаванд.
Бо firewalld, танзимот осонтар аст:
# Иҷозат додани SSH
sudo firewall-cmd --permanent --add-service=ssh
# Барқарор кардани firewalld барои татбиқ кардани тағйирот
sudo firewall-cmd --reload
Бинобар ин, танзими брандмауэр дар Linux вобаста ба асбобе, ки интихоб шудааст ва ҳадафҳои бехатарӣ, фарқ мекунад.