شما احتمالا تعجب می کنید چگونه فایروال را در لینوکس پیکربندی کنیم؟. فایروال یک مانع امنیتی است که به ما کمک می کند از اطلاعات خود با کنترل ترافیک داخل و خارج از شبکه خود محافظت کنیم. در این مقاله یاد می گیریم که چگونه از برنامه های فایروال مانند iptables یا firewalld برای تقویت امنیت سیستم لینوکس خود استفاده و پیکربندی کنیم. ممکن است پیکربندی فایروال پیچیده به نظر برسد، اما نگران نباشید، ما آن را به روشی ساده برای شما توضیح می دهیم. ساده و مستقیم. بیایید به این دنیای جذاب و مفید لینوکس بپردازیم!
گام به گام ➡️ چگونه فایروال را در لینوکس پیکربندی کنیم؟
-
اولین قدم در چگونه فایروال را در لینوکس پیکربندی کنیم؟ نصب ابزار iptables است. اوبونتو و اکثر توزیع های لینوکس قبلاً این بسته را به طور پیش فرض دارند.
-
مطمئن شوید که "iptables" را نصب کرده اید. می توانید با استفاده از دستور این کار را انجام دهید sudo apt-get نصب iptables.
-
پس از نصب، میتوانید نسخه «iptables» را با استفاده از دستور بررسی کنید iptables – نسخه.
-
برای بررسی قوانین موجود در فایروال، از دستور استفاده کنید sudo iptables -L.
-
قبل از افزودن قوانین جدید، بهتر است از قوانین موجود نسخه پشتیبان تهیه کنید. با دستور می توانید این کار را انجام دهید sudo iptables-save > /file/path.
-
برای پیکربندی قوانین جدید در فایروال، می توانید از دستور استفاده کنید از iptables به دنبال آن گزینه ها و آرگومان های مربوطه. به عنوان مثال، برای مسدود کردن تمام ترافیک ورودی، می توانید استفاده کنید sudo iptables -P INPUT DROP.
-
برای اجازه دادن به ترافیک ورودی به یک پورت خاص، می توانید استفاده کنید sudo iptables -A INPUT -p tcp -dport [شماره پورت] -jACCEPT.
-
پس از پیکربندی تمام قوانین، ذخیره تغییرات بسیار مهم است. شما می توانید این کار را با استفاده از sudo iptables-save > /file/path.
-
در صورتی که می خواهید قوانین را به تنظیمات پیش فرض بازنشانی کنید، می توانید از دستور استفاده کنید sudo iptables-restore < /file/path.
-
در نهایت، مطمئن شوید که قوانین پس از راه اندازی مجدد سیستم نیز اعمال می شود. برای انجام این کار، باید بسته «iptables-persistent» را با استفاده از sudo apt-get install iptables-persistent.
پرسش و پاسخ
1. فایروال چیست؟
فایروال که به عنوان فایروال نیز شناخته می شود، یک است سیستم امنیتی که ترافیک شبکه را کنترل و نظارت می کند، یا اجازه می دهد یا رد می کند ارتباطات خاص بر اساس قوانین تعیین شده.
۲- چرا پیکربندی فایروال در لینوکس ضروری است؟
راه اندازی یک فایروال در لینوکس ضروری است از دستگاه لینوکس محافظت کنید در برابر تهدیدات ناخواسته شبکه به علاوه، به حفظ امنیت تراکنش های شبکه کمک می کند.
3. از چه ابزاری می توانم برای پیکربندی فایروال در لینوکس استفاده کنم؟
برای پیکربندی فایروال در لینوکس، می توانید از آن استفاده کنید از iptablesیک ابزار معمولی است که روی بسیاری از توزیعهای لینوکس از قبل نصب شده است.
4. چگونه iptables را روی لینوکس نصب کنم؟
1. ترمینال را باز کنید.
2. دستور زیر را تایپ کنید: sudo apt-get نصب iptables
3. هنگامی که از شما خواسته شد، رمز عبور خود را وارد کنید.
4. منتظر بمانید تا نصب کامل شود.
5. چگونه می توانم بررسی کنم iptables به درستی نصب شده است؟
برای بررسی اینکه iptables به درستی نصب شده است، ترمینال را باز کنید و دستور را اجرا کنید: sudo iptables -v. اگر اطلاعات مربوط به نسخه iptables را برگرداند، به درستی نصب شده است.
6. چگونه می توانم قوانین پایه را در iptables پیکربندی کنم؟
1. ترمینال را باز کنید.
2. از دستور زیر برای اضافه کردن یک قانون استفاده کنید: sudo iptables -A INPUT -p tcp –dport 22 -j ACCEPT. این قانون به تمام ترافیک ورودی پورت 22 روی TCP اجازه می دهد.
3. برای ذخیره قوانین، تایپ کنید: sudo iptables-save.
7. چگونه می توانم یک آدرس IP خاص را با iptables مسدود کنم؟
برای مسدود کردن یک آدرس IP خاص، از دستور: استفاده کنید sudo iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP، که در آن xxx.xxx.xxx.xxx آدرس IP خاصی است که می خواهید مسدود کنید.
8. چگونه می توانم با iptables به یک پورت خاص اجازه ترافیک بدهم؟
برای اجازه دادن به ترافیک به یک پورت خاص، از دستور زیر استفاده کنید: sudo iptables -A INPUT -p tcp –dport xxx -j ACCEPT، که در آن xxx تعداد پورت خاصی است که می خواهید باز کنید.
9. چگونه قوانین فایروال را با iptables راه اندازی مجدد یا تنظیم مجدد کنم؟
برای بازنشانی قوانین فایروال خود با iptables، به سادگی از دستور استفاده کنید: sudo iptables -F. این همه قوانین موجود را حذف می کند.
10. چگونه اطمینان حاصل کنم که قوانین فایروال من پس از راه اندازی مجدد سیستم لینوکس باقی می مانند؟
برای ذخیره دائمی قوانین خود، حتی پس از راه اندازی مجدد، باید بسته iptables-persistent را با استفاده از دستور نصب کنید: sudo apt-get install iptables-persistent. پس از اتمام نصب، قوانین به صورت خودکار ذخیره می شوند.
من سباستین ویدال هستم، یک مهندس کامپیوتر علاقه مند به فناوری و DIY. علاوه بر این، من خالق آن هستم tecnobits.com، جایی که من آموزش هایی را به اشتراک می گذارم تا فناوری را برای همه قابل دسترس تر و قابل درک تر کنم.