15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ
01.11.2024

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна с Firewalld

Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Linux хостинг ΠΎΡ‚ AlexHost, Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π° защитят ΡΡŠΡ€Π²ΡŠΡ€Π° си с ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна. AlexHost осигурява стабилСн ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° производитСлността хостинг, ΠΊΠ°Ρ‚ΠΎ Π²ΠΈ прСдоставя пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ настройкитС Π·Π° сигурност Π½Π° вашия ΡΡŠΡ€Π²ΡŠΡ€. Π‘ AlexHost ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ инструмСнти ΠΊΠ°Ρ‚ΠΎ Firewalld, Π·Π° Π΄Π° подсилитС сигурността Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° си срСщу Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ. Π’ΠΎΠ²Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° инсталиратС, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈ управляватС Firewalld Π½Π° вашия Linux ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ бСзопасСн ΠΈ сигурСн хостинг Π½Π° Π½Π°Π΄Π΅ΠΆΠ΄Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π½Π° AlexHost

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна с Firewalld

Π’ Π΄Π½Π΅ΡˆΠ½Π°Ρ‚Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²Π° Π΅ΠΏΠΎΡ…Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° вашия ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ ΠΌΡ€Π΅ΠΆΠ° Π΅ ΠΎΡ‚ Ρ€Π΅ΡˆΠ°Π²Π°Ρ‰ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Π—Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна дСйства ΠΊΠ°Ρ‚ΠΎ Π±Π°Ρ€ΠΈΠ΅Ρ€Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Π½Π°Π΄Π΅ΠΆΠ΄Π½Π°Ρ‚Π° Π²ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈΡ‚Π΅ външни ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° входящия ΠΈ изходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ въз основа Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° сигурност. Firewalld Π΅ инструмСнт Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Π½Π°Π»ΠΈΡ‡Π΅Π½ Π² ΠΌΠ½ΠΎΠ³ΠΎ дистрибуции Π½Π° Linux, ΠΊΠ°Ρ‚ΠΎ CentOS, Fedora ΠΈ RHEL. Π’Π°Π·ΠΈ статия Ρ‰Π΅ Π²ΠΈ Π·Π°ΠΏΠΎΠ·Π½Π°Π΅ с основитС Π½Π° инсталиранСто, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Firewalld. Π—Π° ΠΏΠΎ-Π·Π°Π΄ΡŠΠ»Π±ΠΎΡ‡Π΅Π½ΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ рСсурси ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посСтитС Π½Π°ΡˆΠ΅Ρ‚ΠΎ ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚Π΅Π»Π½ΠΎ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ: Π’ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ във Firewalld

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Firewalld

Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ дистрибуции Π½Π° Linux Firewalld Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. Π•Ρ‚ΠΎ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ инсталиратС Π² популярнитС дистрибуции

Π—Π° CentOS/RHEL:

sudo yum install firewalld

Π—Π° Fedora:

sudo dnf install firewalld

Π—Π° Debian/Ubuntu:

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Firewalld сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€Π΅Π΄ΠΈΠΌΠ½ΠΎ Π² систСми, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° RHEL, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС инсталиран ΠΈ Π² систСми, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Debian

sudo apt install firewalld

Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Π½Π΅ ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Firewalld

Π‘Π»Π΅Π΄ инсталацията трябва Π΄Π° стартиратС ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Firewalld Π΄Π° сС стартира ΠΏΡ€ΠΈ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅

sudo systemctl start firewalld
sudo systemctl enable firewalld

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Firewalld с

sudo systemctl status firewalld

Основни команди на Firewalld

Firewalld ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° firewall-cmd Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. По-Π΄ΠΎΠ»Ρƒ са прСдставСни някои основни ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Π·Π° Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π°

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅

Firewalld ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·ΠΎΠ½ΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ с

sudo firewall-cmd --get-default-zone

Бписък Π½Π° всички Π·ΠΎΠ½ΠΈ

Π—Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ всички Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π·ΠΎΠ½ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅

sudo firewall-cmd --get-zones

Π—Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ с

sudo firewall-cmd --set-default-zone=public

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 1: ΠŸΡ€ΠΎΠΌΡΠ½Π° Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Home

Ако чСсто сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚Π΅ с Π½Π°Π΄Π΅ΠΆΠ΄Π½Π° домашна ΠΌΡ€Π΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° искатС Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Home. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ устройствата Π² Π΄ΠΎΠΌΠ°ΡˆΠ½Π°Ρ‚Π° Π²ΠΈ ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π°Ρ‚ ΠΏΠΎ-свободно Π±Π΅Π· излишни ограничСния. Π•Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅

  1. НастройтС Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Home
    sudo firewall-cmd --set-default-zone=home
    #
  2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° промяната: Π—Π° Π΄Π° ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄ΠΈΡ‚Π΅, Ρ‡Π΅ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π΅ Π·Π°Π΄Π°Π΄Π΅Π½Π° Π½Π° Home, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° стартиратС
    sudo firewall-cmd --get-default-zone

    Врябва Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΈΠ·Ρ…ΠΎΠ΄Π°

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 2: Π—Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Π·ΠΎΠ½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°

Ако чСсто сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚Π΅ с Ρ€Π°Π±ΠΎΡ‚Π½Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° искатС Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π½Π°. Π•Ρ‚ΠΎ ΠΊΠ°ΠΊ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°

  1. Π—Π°Π΄Π°ΠΉΡ‚Π΅ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π½Π°
    sudo firewall-cmd --set-default-zone=work
    #
  2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° промяната: Π˜Π·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅ слСдната ΠΊΠΎΠΌΠ°Π½Π΄Π°, Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π΄Π°Π»ΠΈ Π·ΠΎΠ½Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π²Π΅Ρ‡Π΅ Π΅ настроСна Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ
    sudo firewall-cmd --get-default-zone
    #

    Π˜Π·Ρ…ΠΎΠ΄ΡŠΡ‚ трябва Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π°

ΠŸΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π·ΠΎΠ½ΠΈ

Π—Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Π·ΠΎΠ½ΠΈ са Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΈ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ с тях интСрфСйси, ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅

sudo firewall-cmd --get-active-zones
#

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Firewalld

ДобавянС Π½Π° услуги

Firewalld Π²ΠΈ позволява лСсно Π΄Π° добавятС услуги към Π΄Π°Π΄Π΅Π½Π° Π·ΠΎΠ½Π°. НапримСр, Π·Π° Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Π°Ρ‚Π° Π·ΠΎΠ½Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅

sudo firewall-cmd --zone=public --add-service=http --permanent
#

Π—Π° Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΏΡ€Π΅Π·Π°Ρ€Π΅Π΄Π΅Ρ‚Π΅ Firewalld

sudo firewall-cmd --reload

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π΄Π°Π»ΠΈ услугата Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π°, ΠΊΠ°Ρ‚ΠΎ стартиратС

sudo firewall-cmd --zone=public --list-services

ΠŸΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° услуги

Ако трябва Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ услуга, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ HTTPS, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ с

sudo firewall-cmd --zone=public --remove-service=https --permanent

ΠžΡ‚Π²Π°Ρ€ΡΠ½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎΡ€Ρ‚ 8080) Π² Π΄Π°Π΄Π΅Π½Π° Π·ΠΎΠ½Π°

sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent

ЗатварянС Π½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅

Π—Π° Π΄Π° Π·Π°Ρ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ ΠΏΠΎΡ€Ρ‚, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅

sudo firewall-cmd --zone=public --remove-port=8080/tcp --permanent

ΠŸΡ€Π΅Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Firewalld

ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° ΠΏΡ€Π΅Π·Π°Ρ€Π΅Π΄ΠΈΡ‚Π΅ Firewalld, Π·Π° Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ

sudo firewall-cmd --reload

Π Π°Π±ΠΎΡ‚Π° със Π·ΠΎΠ½ΠΈ

Firewalld ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π·ΠΎΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ към интСрфСйси. Всяка Π·ΠΎΠ½Π° опрСдСля Π½ΠΈΠ²ΠΎ Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ. Π•Ρ‚ΠΎ някои чСсто ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·ΠΎΠ½ΠΈ

  • ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ: Π—Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ Π·ΠΎΠ½ΠΈ, Π·ΠΎΠ½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ.
  • домашна: Π—Π° домашни ΠΌΡ€Π΅ΠΆΠΈ, Π² ΠΊΠΎΠΈΡ‚ΠΎ сС довСряватС Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ хостовС.
  • Ρ€Π°Π±ΠΎΡ‚Π½Π°: Π—Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ‚Π΅, Π½ΠΎ с ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅.
  • dmz: Π—Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° са Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΎΡ‚Π²ΡŠΠ½, Π½ΠΎ трябва Π΄Π° са ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.

Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅: Π‘ΠΎΠ³Π°Ρ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°

Firewalld ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΈ Π±ΠΎΠ³Π°Ρ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΏΠΎ-слоТни ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. НапримСр, Π·Π° Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ SSH ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ IP адрСс

sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.100" service name="ssh" accept'
#

НаблюдСниС на Firewalld

Π—Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° конфигурация ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅

sudo firewall-cmd --list-all

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Firewalld прСдоставя ΠΈΠ½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π² Linux. ΠšΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π·ΠΎΠ½ΠΈ, услуги ΠΈ Π±ΠΎΠ³Π°Ρ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ Π²Π°ΡˆΠ°Ρ‚Π° систСма ΠΈ Π΄Π° ΠΏΠΎΠ²ΠΈΡˆΠΈΡ‚Π΅ сигурността. НС забравяйтС ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΏΡ€Π΅Π³Π»Π΅ΠΆΠ΄Π°Ρ‚Π΅ ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, Π·Π° Π΄Π° сС Π°Π΄Π°ΠΏΡ‚ΠΈΡ€Π°Ρ‚Π΅ към ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ сигурността. Π‘ Ρ‚ΠΎΠ²Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π²Π΅Ρ‡Π΅ стС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈ управляватС Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Firewalld.

15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ