Junior — Middle
Linux operatsion tizimida xavfsizlik devori qanday sozlanadi?
sobes.tech AI
AIdan javob
Linuxda xavfsizlik devori sozlamalari odatda paketlarni filtrlash qoidalarini boshqaradigan vositalar yordamida amalga oshiriladi. Asosiy vositalar:
- iptables — Linux yadrosida paketlarni filtrlash uchun klassik vosita.
- nftables — iptables ning zamonaviy o‘rniga, yanada moslashuvchan va samarali.
- firewalld — dinamik tarzda xavfsizlik devorini boshqaradigan xizmat, nftables yoki iptables asosida ishlaydi.
iptables bilan asosiy sozlamaning misoli:
# SSH uchun kirish ulash
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Boshqa barcha kirish ulashlarni bloklash
sudo iptables -P INPUT DROP
# Chiqish ulashlarga ruxsat berish
sudo iptables -P OUTPUT ACCEPT
Qoidalarni doimiy saqlash uchun maxsus utilitalar yoki konfiguratsiya fayllaridan foydalaniladi, chunki qayta yuklashdan so‘ng iptables qoidalari o‘chiriladi.
Firewalld bilan sozlash osonroq:
# SSH uchun ruxsat berish
sudo firewall-cmd --permanent --add-service=ssh
# O'zgarishlarni qo'llash uchun firewalldni qayta yuklash
sudo firewall-cmd --reload
Shu tarzda, Linuxda xavfsizlik devorini sozlash tanlangan vositaga va xavfsizlik maqsadlariga bog‘liq.