Серверүүдийн хоорондох урсгалыг хамгаалахын тулд Iptables галт ханыг хэрхэн тохируулах вэ

Оршил

Өөр өөр зангилаанууд дээр өөрийн програмын тохиргоонд салангид бүрэлдэхүүн хэсгүүдийг байрлуулах нь ачааллыг бууруулж, хэвтээ байдлаар өргөжүүлэх нийтлэг арга юм. Энгийн жишээ бол өөрийн програмаас тусдаа сервер дээр өгөгдлийн санг тохируулах явдал юм. Энэхүү тохиргоо нь хэд хэдэн давуу талтай хэдий ч сүлжээгээр холбогдох нь аюулгүй байдлын шинэ асуудлуудыг хамардаг.

Энэхүү гарын авлагад бид тараагдсан тохиргоонд сервер тус бүрт галт хана хэрхэн тохируулахыг харуулах болно. Бид бусад урсгалыг үгүйсгэхийн зэрэгцээ бүрэлдэхүүн хэсгүүдийн хооронд төлөвлөсөн урсгалыг зөвшөөр

Цааш унших →

Iptables галт хана хэрхэн ажилладаг вэ

Оршил

Галт ханыг тохируулах нь орчин үеийн аливаа үйлдлийн системийг хамгаалахад зайлшгүй шаардлагатай алхам юм. Ихэнх Линукс түгээлтүүд нь галт ханыг тохируулахад ашиглаж болох хэд хэдэн өөр галт ханын хэрэгслээр ирдэг. Энэ гарын авлагад бид iptables галт ханыг авч үзэх болно.

Iptables нь анхдагчаар ихэнх Линукс түгээлтэд багтсан стандарт галт хана юм. Энэ нь Linux сүлжээний стекийг удирдах боломжтой цөмийн түвшний сүлжээ шүүлтүүрийн дэгээтэй командын мөрийн интерфейс юм. Энэ нь юу хийхээ шийдэхийн тулд сүлжээний интерфэйсийг дайран өнгөрч буй пакет бүрийг дүрэм

Цааш унших →

Iptables болон Netfilter архитектурт гүн гүнзгий шумбах

Оршил

Галт хана нь сервер болон дэд бүтцийг хамгаалахын тулд тохируулж болох чухал хэрэгсэл юм. Линуксийн экосистемд iptables нь цөмийн netfilter пакет шүүлтүүрийн хүрээтэй ажилладаг, өргөн хэрэглэгддэг галт ханын хэрэгсэл юм. Найдвартай галт ханын бодлогыг бий болгох нь нарийн төвөгтэй синтакс болон харилцан хамааралтай хэсгүүдийн тоо зэргээс шалтгаалан хэцүү байж болно.

Энэхүү гарын авлагад бид өөрийн галт ханын бодлогыг бий болгох шаардлагатай хэрэглэгчдэд илүү ойлгомжтой болгох зорилгоор iptables архитектурыг судлах болно. Бид i

Цааш унших →

Iptables галт ханын дүрмийг хэрхэн жагсааж устгах вэ

Оршил

Iptables нь ихэнх Линукс системүүдийн сүлжээний аюулгүй байдалд чухал үүрэг гүйцэтгэдэг галт хана юм. Олон iptables хичээлүүд нь серверийнхээ аюулгүй байдлыг хангахын тулд галт ханын дүрмийг хэрхэн бий болгохыг заах боловч энэ нь галт ханын удирдлагын өөр тал дээр анхаарлаа төвлөрүүлэх болно: дүрмийг жагсаах, устгах.

Энэ зааварт бид дараах iptables даалгавруудыг хэрхэн хийх талаар авч үзэх болно.

  • Жагсаалтын дүрмүүд
  • Пакет болон байт тоолуурыг арилгах
  • Дүрэм устгах
  • Гинжийг угаах (гинж дэх бүх дүрмийг устгах)
  • Бүх хэлхээ, хүс

    Цааш унших →

Iptables Essentials: Галт ханын нийтлэг дүрэм ба тушаалууд

Оршил

Iptables нь Линукс түгээлтийн програм хангамжийн галт хана юм. Энэхүү хууран мэхлэх хуудасны хэв маягийн гарын авлага нь энгийн, өдөр тутмын тохиолдлуудад хэрэгтэй галт ханын дүрмийг бий болгох iptables командуудын талаар хурдан лавлагаа өгдөг. Үүнд порт, сүлжээний интерфэйс, эх сурвалжийн IP хаягаар янз бүрийн үйлчилгээг зөвшөөрөх, хориглох iptables жишээнүүд багтана.

Энэхүү гарын авлагыг хэрхэн ашиглах талаар

  • Энд тайлбарласан ихэнх дүрмүүд нь таны iptables-г өгөгдмөл оролтын удирдамжаар дамжуулан ирж буй урсгалыг DROP гэж тохируулсан г

    Цааш унших →

Centos 6 дээр үндсэн Iptables галт ханыг хэрхэн тохируулах вэ

Статус: хуучирсан

Энэ нийтлэл нь цаашид дэмжигдээгүй CentOS хувилбарыг хамарна. Хэрэв та одоогоор CentOS 6 үйлдлийн системтэй сервер ажиллуулж байгаа бол бид CentOS-ийн дэмжигдсэн хувилбарыг шинэчлэх эсвэл шилжүүлэхийг зөвлөж байна.

Шалтгаан:

Харна уу:

  • Iptables Essentials: Галт ханын нийтлэг дүрэм ба тушаалууд
  • Iptables Firewall хэрхэн ажилладаг вэ.
  • CentOS 7 дээр FirewallD ашиглан галт ханыг хэрхэн тохируулах талаар

Танилцуулга

Энэ нийтлэл нь Centos VPS дээр хэрхэн энгийн галт

Цааш унших →

Ubuntu 14.04 дээр Iptables ашиглан галт хана хэрхэн тохируулах талаар

Оршил

Сайн галт ханыг тохируулах нь орчин үеийн аливаа үйлдлийн системийг хамгаалахад зайлшгүй шаардлагатай алхам юм. Ихэнх Линукс түгээлтүүд нь галт ханыг тохируулахдаа ашиглаж болох хэд хэдэн галт ханын хэрэгслээр ирдэг. Энэ гарын авлагад бид iptables галт ханыг авч үзэх болно.

Iptables нь анхдагчаар ихэнх Линуксийн түгээлтэд багтсан стандарт галт хана юм (nftables гэж нэрлэгддэг орчин үеийн хувилбар үүнийг орлож эхэлнэ). Энэ нь үнэндээ Linux сүлжээний стекийг удирдах боломжтой цөмийн түвшний сүлжээ шүүлтүүрийн дэгээний урд хэсэг юм. Энэ нь юу хийхээ шийдэхийн тулд сүлжээний

Цааш унших →

IPtables ашиглан Линукс гарцаар портуудыг хэрхэн дамжуулах вэ

Оршил

NAT буюу сүлжээний хаягийн орчуулга нь пакетуудыг өөр хаяг руу дахин чиглүүлэхийн тулд тэдгээрийг өөрчлөх ерөнхий нэр томъёо юм. Энэ нь ихэвчлэн сүлжээний хил хязгаарыг давах урсгалыг зөвшөөрөхөд ашиглагддаг. NAT-г хэрэгжүүлдэг хост нь ихэвчлэн хоёр ба түүнээс дээш сүлжээнд нэвтрэх эрхтэй бөгөөд тэдгээрийн хооронд урсгалыг чиглүүлэхээр тохируулагдсан байдаг.

Порт дамжуулах нь тодорхой портын хүсэлтийг өөр хост, сүлжээ эсвэл порт руу дамжуулах үйл явц юм. Энэ процесс нь нислэгийн үеэр пакетийн очих газрыг өөрчилдөг тул үүнийг NAT үйлдлийн нэг төрөл гэж ү

Цааш унших →

Ubuntu 12.04 дээр Iptables ашиглан галт хана хэрхэн тохируулах талаар

Статус: хуучирсан

Энэ нийтлэлд Ubuntu-н дэмжигдэхээ больсон хувилбарыг авч үзэх болно. Хэрэв та одоогоор Ubuntu 12.04 үйлдлийн системтэй сервер ажиллуулж байгаа бол бид Ubuntu-н дэмжигдсэн хувилбарыг шинэчлэх эсвэл шилжүүлэхийг зөвлөж байна.

  • Ubuntu 14.04 руу шинэчилнэ үү.
  • Ubuntu 14.04-с Ubuntu 16.04 руу шинэчилнэ үү
  • Серверийн өгөгдлийг дэмжигдсэн хувилбар руу шилжүүлэх

Шалтгаан:

Харна уу:

Iptables-ийн тухай

Анхны тохиргооны дараа серверийг илүү найдвартай болгохын тулд Ubuntu

Цааш унших →

CentOS 7 дээрх FirewallD-ээс Iptables руу хэрхэн шилжих вэ

Оршил

Бусад ихэнх Linux түгээлтийн нэгэн адил CentOS 7 нь сүлжээний стекээр дамждаг пакетуудад хандахын тулд Linux цөм доторх netfilter хүрээг ашигладаг. Энэ нь галт ханын системийг хэрэгжүүлэхийн тулд пакетуудыг шалгах, удирдахад шаардлагатай интерфейсээр хангадаг.

Ихэнх түгээлтүүд галт ханын дүрмийг хэрэгжүүлэхийн тулд netfilter дэгээг ашигладаг iptables галт ханыг ашигладаг. CentOS 7 нь ижил зорилгыг хангадаг галт хана нэртэй өөр үйлчилгээтэй.

галт ханын нь маш сайн боломжуудтай галт ханын шийдэл боловч

Цааш унших →