15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ
19.11.2024

Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ във Firewalld

ΠšΠΎΠ³Π°Ρ‚ΠΎ управляватС сигурността Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΎΡ‚ΠΎ хостинг Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΅ ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, Π·Π° Π΄Π° сС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π²ΠΈ са Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΠΈ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ. Linux VPS Ρ…ΠΎΡΡ‚ΠΈΠ½Π³ΡŠΡ‚ Π½Π° AlexHost осигурява ΠΈΠ΄Π΅Π°Π»Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΡƒΡΡŠΠ²ΡŠΡ€ΡˆΠ΅Π½ΡΡ‚Π²Π°Π½ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° сигурност, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна с Firewalld. Π‘ пълСн root Π΄ΠΎΡΡ‚ΡŠΠΏ, пСрсонализирани рСсурси ΠΈ висока производитСлност AlexHost Π²ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚Ρ‚Π° ΠΈ стабилността, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Firewalld.

Firewalld Π΅ инструмСнт Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, ΠΊΠΎΠΉΡ‚ΠΎ осигурява ΠΏΠΎ-гъвкав Π½Π°Ρ‡ΠΈΠ½ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° настройкитС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π² Linux систСмитС. Π’ΠΎΠΉ опростява процСса Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни Π² сравнСниС с Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ инструмСнти ΠΊΠ°Ρ‚ΠΎ iptables, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΏΠΎ-лСсСн Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ интСрфСйс, ΠΊΠ°Ρ‚ΠΎ ΡΡŠΡ‰Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° сигурност. Firewalld Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² няколко дистрибуции Π½Π° Linux, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Fedora, CentOS, Red Hat Enterprise Linux ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ. Π’ΠΎΠ²Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ прСдоставя въвСдСниС във Firewalld, основнитС ΠΌΡƒ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ ΠΈ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ.

Какво С Firewalld?

Firewalld Π΅ ΠΏΡ€Π΅Π΄Π΅Π½ интСрфСйс Π·Π° iptables ΠΈ nftables, ΠΊΠΎΠΈΡ‚ΠΎ са основнитС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни Π² Linux систСмитС. Π”ΠΎΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅Π·ΠΈ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈ инструмСнти изискват Ρ€ΡŠΡ‡Π½ΠΎ създаванС ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°, Firewalld прСдоставя ΠΏΠΎ-прост Π½Π°Ρ‡ΠΈΠ½ Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ създаванС, промяна ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна. ΠžΡΠ½ΠΎΠ²Π½ΠΎΡ‚ΠΎ ΠΌΡƒ прСдимство сС ΡΡŠΡΡ‚ΠΎΠΈ във Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° промяна Π½Π° настройкитС, Π±Π΅Π· Π΄Π° сС Π½Π°Π»Π°Π³Π° рСстартиранС Π½Π° услугата Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ.

ΠšΠ»ΡŽΡ‡ΠΎΠ²ΠΈ понятия във Firewalld

ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° сС ΠΏΠΎΡ‚ΠΎΠΏΠΈΡ‚Π΅ Π² Π½Π°Ρ‡ΠΈΠ½Π° Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Firewalld, Π΅ Π²Π°ΠΆΠ½ΠΎ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ някои ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Π² основата Π½Π° Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π°.

1. Π—ΠΎΠ½ΠΈ

Π—ΠΎΠ½ΠΈΡ‚Π΅ са Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½Π° концСпция във Firewalld ΠΈ прСдставляват Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π½ΠΈΠ²Π° Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ. Всяка Π·ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π° със собствСн Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ интСрфСйси ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ към ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ Π·ΠΎΠ½ΠΈ въз основа Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π½ΡƒΠΆΠ΄ΠΈ ΠΎΡ‚ сигурност.

Firewalld Π²ΠΊΠ»ΡŽΡ‡Π²Π° няколко ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π·ΠΎΠ½ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  • ΠŸΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ: ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π² общСствСни Π·ΠΎΠ½ΠΈ ΠΊΠ°Ρ‚ΠΎ Π»Π΅Ρ‚ΠΈΡ‰Π° ΠΈ ΠΊΠ°Ρ„Π΅Π½Π΅Ρ‚Π°, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ сигурността Π΅ основСн ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚.
  • Частна: Използва сС Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄ΠΎΠΌΠ°ΡˆΠ½Π°Ρ‚Π° ΠΈΠ»ΠΈ офисната Π²ΠΈ ΠΌΡ€Π΅ΠΆΠ°.
  • НадСТдна: Всички входящи Π²Ρ€ΡŠΠ·ΠΊΠΈ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ. Π’Π°Π·ΠΈ опция трябва Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само Π·Π° силно Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ.
  • Π‘Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅: ВходящитС Π²Ρ€ΡŠΠ·ΠΊΠΈ сС ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Ρ‚ Π±Π΅Π· ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€.
  • Drop (ΠžΡ‚Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅): Подобно Π½Π° Block (Π‘Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅), Π½ΠΎ Π±Π΅Π·ΡˆΡƒΠΌΠ½ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Ρ цСлия входящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.
  • Π’ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΎ: Използва сС Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠ°Ρ‚ΠΎ позволява ΠΏΠΎ-ΠΎΠ±Π»Π΅ΠΊΡ‡Π΅Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ пСрсонализирани Π·ΠΎΠ½ΠΈ въз основа Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ спСцифични изисквания.

2. Услуги

УслугитС във Firewalld прСдставляват Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ услуги, ΠΊΠ°Ρ‚ΠΎ HTTP, FTP ΠΈΠ»ΠΈ SSH. ВмСсто Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Ρ€ΡŠΡ‡Π½ΠΎ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Firewalld Π²ΠΈ позволява Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚Π΅ ΠΈΠ»ΠΈ забраняватС услугитС с Π΅Π΄Π½Π° проста ΠΊΠΎΠΌΠ°Π½Π΄Π°. Π’ΠΎΠ²Π° улСснява ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Π±Π΅Π· Π΄Π° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅ всички тСхничСски подробности Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½Π°Ρ‚Π° услуга.

3. Π‘ΠΎΠ³Π°Ρ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°

Π‘ΠΎΠ³Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° са ΡƒΡΡŠΠ²ΡŠΡ€ΡˆΠ΅Π½ΡΡ‚Π²Π°Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° във Firewallld, ΠΊΠΎΠΈΡ‚ΠΎ осигуряват ΠΏΠΎ-Π΄Π΅Ρ‚Π°ΠΉΠ»Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’Π΅ позволяват ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° спСцифични условия, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ IP адрСси, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅. Π‘ΠΎΠ³Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° са ΠΏΠΎΠ»Π΅Π·Π½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅ ΠΎΡ‚ ΠΏΠΎ-слоТни ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°Π΄Ρ…Π²ΡŠΡ€Π»ΡΡ‚ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΎ Ρ‡Ρ€Π΅Π· ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π·ΠΎΠ½ΠΈ.

4. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° срСщу постоянна конфигурация

Firewalld Π²ΠΈ позволява Π΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ постоянно. ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° са Π½Π΅Π·Π°Π±Π°Π²Π½ΠΈ, Π½ΠΎ сС губят ΠΏΡ€ΠΈ рСстартиранС Π½Π° систСмата, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ постояннитС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ сС Π·Π°ΠΏΠ°Π·Π²Π°Ρ‚ ΠΏΡ€ΠΈ всички рСстартирания.

  • ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°: НСзабавни, Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ.
  • ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½Π° конфигурация: Π”ΡŠΠ»Π³ΠΎΡ‚Ρ€Π°ΠΉΠ½Π°, Π½ΠΎ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° само слСд ΠΏΡ€Π΅Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ ΠΈΠ»ΠΈ рСстартиранС.

Π’ΠΎΠ²Π° Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π²ΠΈ позволява Π΄Π° тСстватС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° Π³ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ Π·Π° постоянно.

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Firewalld

Ако Firewalld Π½Π΅ Π΅ инсталиран Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° систСма ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ лСсно Π΄Π° Π³ΠΎ инсталиратС, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° Π²Π°ΡˆΠ°Ρ‚Π° дистрибуция Π½Π° Linux. НапримСр:

  • Π—Π° RHEL/CentOS/Fedora:
    sudo yum install firewalld
  • Π’ Debian/Ubuntu:
    sudo apt-get install firewalld

Π‘Π»Π΅Π΄ инсталацията стартирайтС услугата Firewalld ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Ρ‚Π΅ Π½Π΅ΠΉΠ½ΠΎΡ‚ΠΎ стартиранС ΠΏΡ€ΠΈ стартиранС:

sudo systemctl start firewalld
sudo systemctl enable firewalld

Основни команди на Firewalld

Π•Ρ‚ΠΎ някои ΠΎΠ±Ρ‰ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π½Π° Firewalld, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅.

1. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Firewalld

Π—Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π΄Π°Π»ΠΈ Firewalld Ρ€Π°Π±ΠΎΡ‚ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅:

sudo firewall-cmd --state

Ако тя Ρ€Π°Π±ΠΎΡ‚ΠΈ, Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄Π° Ρ‰Π΅ Π²ΠΈΠ΄ΠΈΡ‚Π΅ ” Ρ€Π°Π±ΠΎΡ‚ΠΈ” .

2. Бписък Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ Π·ΠΎΠ½ΠΈ

Π—Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Π·ΠΎΠ½ΠΈ са Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΈ ΠΊΠΎΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси са ΠΈΠΌ присвоСни, ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅:

sudo firewall-cmd --get-active-zones

3. Π—Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Π·ΠΎΠ½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅

Ако искатС Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Π·ΠΎΠ½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Π½ΠΎΠ²ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ с:

sudo firewall-cmd --set-default-zone=public

4. ДобавянС Π½Π° услуги към Π·ΠΎΠ½Π°

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ услуга (ΠΊΠ°Ρ‚ΠΎ SSH ΠΈΠ»ΠΈ HTTP) Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π·ΠΎΠ½Π°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ слСдната ΠΊΠΎΠΌΠ°Π½Π΄Π°:

sudo firewall-cmd --zone=public --add-service=http

Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚Π°Π·ΠΈ промяна постоянна, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ Ρ„Π»Π°Π³Π° –permanent:

sudo firewall-cmd --zone=public --add-service=http --permanent

5. ΠžΡ‚Π²Π°Ρ€ΡΠ½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅

Ако трябва Π΄Π° ΠΎΡ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, Π° Π½Π΅ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ услуги, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ с:

sudo firewall-cmd --zone=public --add-port=8080/tcp

НаправСтС Π³ΠΎ постоянно, ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ –permanent, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΈ.

6. ΠŸΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° услуги ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅

Π—Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ услуга ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚ ΠΎΡ‚ Π·ΠΎΠ½Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ –remove-service ΠΈΠ»ΠΈ –remove-port:

sudo firewall-cmd --zone=public --remove-service=http
sudo firewall-cmd --zone=public --remove-port=8080/tcp
15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ