تاسو شاید حیران یاست په لینکس کې د فایر وال تنظیم کولو څرنګوالی؟. فایروال یو امنیتي خنډ دی چې زموږ سره مرسته کوي زموږ د شبکې دننه او بهر ترافیک کنټرولولو سره زموږ معلومات خوندي کړي. پدې مقاله کې به موږ زده کړو چې څنګه د فایر وال برنامو کارول او تنظیم کړو لکه iptables یا firewalld زموږ د لینکس سیسټم امنیت پیاوړي کولو لپاره. د فایر وال تنظیم کول ممکن پیچلي ښکاري، مګر اندیښنه مه کوئ، موږ به یې تاسو ته په ساده ډول تشریح کړو. ساده او مستقیم. راځئ چې دې زړه راښکونکي او ګټور لینکس نړۍ ته لاړ شو!
ګام په ګام ➡️ څنګه په لینکس کې د فایر وال تنظیم کول؟
-
په لومړي ګام کې په لینکس کې د فایر وال تنظیم کولو څرنګوالی؟ د iptables د کارونې نصبول دي. اوبنټو او ډیری لینکس توزیع لا دمخه دا کڅوړه په ډیفالټ لري.
-
ډاډ ترلاسه کړئ چې تاسو 'iptables' نصب کړی. تاسو کولی شئ دا د کمانډ په کارولو سره ترسره کړئ sudo apt-get install iptables.
-
د نصبولو وروسته، تاسو کولی شئ د کمانډ په کارولو سره د 'iptables' نسخه وګورئ iptables – نسخه.
-
په فایر وال کې د موجوده قواعدو چک کولو لپاره، کمانډ وکاروئ سوډو iptables -L.
-
د نوي قواعدو اضافه کولو دمخه، دا غوره ده چې د موجوده قواعدو بیک اپ کړئ. تاسو کولی شئ دا د امر سره ترسره کړئ sudo iptables-save> /file/path.
-
په فایر وال کې د نوي مقرراتو تنظیم کولو لپاره ، تاسو کولی شئ کمانډ وکاروئ د iptables د اړونده اختیارونو او دلیلونو تعقیب. د مثال په توګه، د ټولو راتلونکو ټرافیکونو بندولو لپاره، تاسو کولی شئ وکاروئ sudo iptables -P INPUT DROP.
-
یو ځانګړي بندر ته د راتلوونکي ترافیک اجازه ورکولو لپاره ، تاسو کولی شئ وکاروئ sudo iptables -A INPUT -p tcp -dport [پورټ شمیره] - j مننه.
-
د ټولو قواعدو تنظیم کولو وروسته، دا د بدلونونو خوندي کولو لپاره خورا مهم دی. تاسو کولی شئ دا په کارولو سره ترسره کړئ sudo iptables-save> /file/path.
-
په هغه حالت کې چې تاسو غواړئ مقررات ډیفالټ ترتیب ته تنظیم کړئ ، تاسو کولی شئ کمانډ وکاروئ sudo iptables-restore < /file/path.
-
په نهایت کې ، ډاډ ترلاسه کړئ چې مقررات هم د سیسټم ریبوټ کولو وروسته پلي کیږي. د دې کولو لپاره ، تاسو باید د 'iptables- دوامدار' کڅوړه په کارولو سره نصب کړئ sudo apt-get install iptables- دوامدار.
پوښتنه او ځواب
1. فائر وال څه شی دی؟
د اور وژنې وال، چې د اور وژنې په نوم هم پیژندل کیږي، a امنیتي سیستم چې د شبکې ترافیک کنټرول او نظارت کوي ، یا د تاسیس شوي مقرراتو پراساس ځانګړي مخابراتو ته اجازه ورکوي یا ردوي.
2. تاسو ولې په لینکس کې د فایر وال تنظیم کولو ته اړتیا لرئ؟
په لینکس کې د فایر وال تنظیم کول اړین دي د لینکس ماشین ساتنه د ناغوښتل شوي شبکې ګواښونو پروړاندې. برسیره پردې، دا د شبکې لیږد ډیر خوندي ساتلو کې مرسته کوي.
3. زه په لینکس کې د فایر وال تنظیم کولو لپاره کوم وسیله کارولی شم؟
په لینکس کې د فایر وال تنظیم کولو لپاره ، تاسو کولی شئ وکاروئ د iptables، یو عام وسیله چې په ډیری لینکس توزیعونو کې دمخه نصب کیږي.
4. زه څنګه په لینکس کې iptables انسټال کړم؟
1. ترمینل خلاص کړئ.
2. لاندې کمانډ ټایپ کړئ: sudo apt-get install iptables
3. کله چې غوښتنه وشي، خپل پټنوم دننه کړئ.
۴. د نصبولو بشپړیدو ته انتظار وکړئ.
5. زه څنګه کولی شم وګورم چې ایا iptables په سمه توګه نصب شوي؟
د دې تصدیق کولو لپاره چې ایا iptables په سمه توګه نصب شوي ، ټرمینل خلاص کړئ او کمانډ چل کړئ: sudo iptables -v. که دا د iptables نسخې په اړه معلومات بیرته راولي، نو دا په سمه توګه نصب شوی.
6. زه څنګه کولی شم په iptables کې ځمکني قواعد تنظیم کړم؟
1. ترمینل خلاص کړئ.
2. د قواعد اضافه کولو لپاره لاندې کمانډ وکاروئ: sudo iptables -A INPUT -p tcp –dport 22 -j مني. دا قاعده په TCP کې د پورټ 22 لپاره ټول راتلوونکي ترافیک ته اجازه ورکوي.
3. د قواعدو خوندي کولو لپاره، ټایپ کړئ: sudo iptables - خوندي کول.
7. زه څنګه کولی شم یو ځانګړی IP پته د iptables سره بلاک کړم؟
د ځانګړي IP پتې بندولو لپاره ، کمانډ وکاروئ: sudo iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP، چیرې چې xxx.xxx.xxx.xxx ځانګړی IP پته ده چې تاسو یې بندول غواړئ.
8. زه څنګه کولی شم د iptables سره ځانګړي بندر ته ترافیک ته اجازه ورکړم؟
یو ځانګړي بندر ته ترافیک ته اجازه ورکولو لپاره ، کمانډ وکاروئ: sudo iptables -A INPUT -p tcp -dport xxx -j قبول، چیرې چې xxx د ځانګړي بندر شمیره ده چې تاسو یې خلاصول غواړئ.
9. زه څنګه د iptables سره د فایروال مقررات بیا پیل یا بیا تنظیم کړم؟
د iptables سره ستاسو د فایروال مقرراتو بیا تنظیم کولو لپاره ، په ساده ډول کمانډ وکاروئ: sudo iptables -F. دا به ټول موجود قواعد حذف کړي.
10. زه څنګه ډاډ ترلاسه کړم چې زما د لینوکس سیسټم بیا پیلولو وروسته زما د فایروال قواعد پاتې دي؟
د تل لپاره د خپلو مقرراتو خوندي کولو لپاره ، حتی د ریبوټ وروسته ، تاسو باید د کمانډ په کارولو سره د iptables - دوامداره کڅوړه نصب کړئ: sudo apt-get install iptables- دوامدار. د نصب کولو بشپړولو وروسته، مقررات به په اوتومات ډول خوندي شي.
زه Sebastián Vidal یم، د کمپیوټر انجنیر یم چې د ټیکنالوژۍ او DIY په اړه لیوالتیا لرم. سربیره پردې، زه د هغه جوړونکی یم tecnobits.com، چیرته چې زه د هرچا لپاره د ټیکنالوژۍ د لاسرسي وړ او د پوهیدو وړ کولو لپاره درسونه شریکوم.