Sobes.tech
Junior — Middle

Linux operatsion tizimida xavfsizlik devori qanday sozlanadi?

sobes.tech AI

AIdan javob

Linuxda xavfsizlik devori sozlamalari odatda paketlarni filtrlash qoidalarini boshqaradigan vositalar yordamida amalga oshiriladi. Asosiy vositalar:

  • iptables — Linux yadrosida paketlarni filtrlash uchun klassik vosita.
  • nftables — iptables ning zamonaviy o‘rniga, yanada moslashuvchan va samarali.
  • firewalld — dinamik tarzda xavfsizlik devorini boshqaradigan xizmat, nftables yoki iptables asosida ishlaydi.

iptables bilan asosiy sozlamaning misoli:

# SSH uchun kirish ulash
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Boshqa barcha kirish ulashlarni bloklash
sudo iptables -P INPUT DROP

# Chiqish ulashlarga ruxsat berish
sudo iptables -P OUTPUT ACCEPT

Qoidalarni doimiy saqlash uchun maxsus utilitalar yoki konfiguratsiya fayllaridan foydalaniladi, chunki qayta yuklashdan so‘ng iptables qoidalari o‘chiriladi.

Firewalld bilan sozlash osonroq:

# SSH uchun ruxsat berish
sudo firewall-cmd --permanent --add-service=ssh

# O'zgarishlarni qo'llash uchun firewalldni qayta yuklash
sudo firewall-cmd --reload

Shu tarzda, Linuxda xavfsizlik devorini sozlash tanlangan vositaga va xavfsizlik maqsadlariga bog‘liq.