Konfiguruj firewall Linux
Firewall to program, który kontroluje ruch przychodzący i wychodzący z serwera. Firewall może blokować nieautoryzowany ruch, pomagając chronić serwer przed atakami.
Jak skonfigurować firewall Linux:
- Zainstaluj pakiet firewall.
Większość dystrybucji Linuksa ma wstępnie zainstalowany pakiet firewall. Jeśli nie masz, możesz go zainstalować za pomocą następującego polecenia:
sudo apt install ufw
- Włącz firewall.
Aby włączyć firewall, wykonaj następujące polecenie:
sudo ufw enable
- Określ reguły firewalla.
Reguły firewalla określają, jaki ruch jest dozwolony lub blokowany. Aby określić reguły firewalla, wykonaj następujące polecenie:
sudo ufw status
To polecenie wyświetli listę aktualnych reguł firewalla.
Aby zezwolić na ruch przychodzący lub wychodzący, wykonaj następujące polecenie:
sudo ufw allow [protokół] [port]
Na przykład, aby zezwolić na ruch przychodzący na port 80 (HTTP), wykonaj następujące polecenie:
sudo ufw allow http
Aby zablokować ruch przychodzący lub wychodzący, wykonaj następujące polecenie:
sudo ufw deny [protokół] [port]
Na przykład, aby zablokować ruch wychodzący na port 25 (SMTP), wykonaj następujące polecenie:
sudo ufw deny smtp
Przykłady konfiguracji firewalla:
Oto kilka przykładów konfiguracji firewalla:
-
Serwer webowy: Zezwól na ruch przychodzący na porty HTTP i HTTPS. Blokuj cały inny ruch przychodzący.
-
Serwer pocztowy: Zezwól na ruch przychodzący na porty SMTP i POP3/IMAP. Blokuj cały inny ruch przychodzący.
-
Serwer bazy danych: Zezwól na ruch przychodzący na port bazy danych. Blokuj cały inny ruch przychodzący.
Konfiguracja zaawansowana:
Możesz również skonfigurować firewall w bardziej zaawansowany sposób, używając następujących opcji:
- Pola: Pola określają, czy ruch jest dozwolony lub blokowany, w zależności od wartości pola.
- Marki: Marki są używane do grupowania reguł firewalla.
- Profili: Profile są używane do określania, które reguły firewalla są stosowane w określonym kontekście.
Aby uzyskać więcej informacji na temat konfiguracji firewalla Linux, zapoznaj się z dokumentacją swojej dystrybucji Linuksa.
Podsumowanie:
Konfiguracja firewalla jest ważną częścią bezpieczeństwa serwera Linux. Poprzez właściwe skonfigurowanie firewalla możesz pomóc chronić swój serwer przed atakami.