Ny fifandraisana azo antoka amin'ny Nodes Network sy ny fifanakalozana fifanakalozana eo amin'izy ireo dia mifandray mivantana amin'ny seranan-tsambo misokatra. Ny fifandraisana sy ny famindrana fifamoivoizana dia atao amin'ny alàlan'ny seranan-tsambo, ary raha hikatona ao anaty rafitra izy dia tsy ho tanteraka io dingana io. Noho izany antony izany, ny mpampiasa sasany dia liana amin'ny fandefasana isa iray na maromaro hananganana fifandraisana fitaovana. Androany dia hampiseho ny fomba anaovana ny asa amin'ny rafitra fandidiana mifototra amin'ny kamiao Linux.
Open seranan-tsambo ao Linux
Farafaharatsiny amin'ny fizarana maro tsy misy fepetra dia misy fitaovana fitantanana tambajotra naorina, na izany aza ny vahaolana toy izany matetika dia tsy mamela ny toerana fanokafana ny seranan-tsambo. Ny torolàlana amin'ity lahatsoratra ity dia hiorina amin'ny fampiharana fanampiny antsoina hoe iptables - vahaolana amin'ny fanitsiana ny tarehimarika amin'ny firewall mampiasa ny zon'ny mpitantana. Ao amin'ny fivoriambe rehetra Os amin'ny Linux, dia miasa mitovy ihany, afa-tsy ny ekipa tsy mitovy amin'ny fametrahana, fa hiresaka momba izany etsy ambany isika.Raha te hahafantatra hoe iza ny seranan-tsambo efa misokatra amin'ny solosainao, dia afaka mampiasa ny fampiasana ny fampiononana na fanampiny na fanampiny. Torolàlana amin'ny antsipirihany momba ny fitadiavana ireo fampahalalana ilaina izay ho hitanao ao amin'ny lahatsoratra hafa amin'ny alàlan'ny tsindrio ity rohy manaraka ity, ary avy amin'ny dingana fanokafana ny dingana.
Vakio bebe kokoa: Jereo ny seranan-tsambo Open ao Ubuntu
Dingana 1: fametrahana iptable sy ny fitsipiky ny lalàna
Ny utable IPtables dia tsy ampahany amin'ny rafi-piasana, izay no antony tokony hametrahana tsy miankina amin'ny tahiry ofisialy, ary avy eo dia miara-miasa amin'ny fitsipika ary manova azy ireo amin'ny lafiny rehetra. Ny fametrahana dia tsy maka fotoana be ary mihazakazaka amin'ny alàlan'ny console mahazatra.
- Sokafy ny menio ary ampandehano ny "terminal". Azo atao ihany koa ny fampiasana ny fanalahidy mafana Ctrl + Alt + T.
- Amin'ny fizarana mifototra amin'ny debian na ubuntu, sudo ny sudo apetraho ny sudo apptables amin'ny fanombohana ny fametrahana, ary amin'ny fivoriambe mipetraka ao amin'ny Fedora - Apetraky ny Fedo Yum. Rehefa avy niditra, tsindrio ny fanalahidy Enter.
- Ampidiro ny zon'ny mpitantana amin'ny alàlan'ny fanoratana tenimiafina amin'ny kaontinao. Aza adino fa ny sary mandritra ny fidirana dia tsy aseho, atao mba hiantohana ny filaminana.
- Antenaina ny fahavitan'ny fametrahana ary azonao atao antoka fa mavitrika ny fitaovana, mijery ny lisitry ny fitsipika amin'ny alàlan'ny fampiasana sudo ipertes -L.
Araka ny hitanao, ny baiko iptables dia niseho tamin'ny fizarana izay tompon'andraikitra amin'ny fitantanana ny fampiasana ny anarana mitovy. Indray, tadidintsika fa ity fitaovana ity dia miasa avy amin'ny zon'ny mpitantana, ka tsy maintsy misy ny praiminisitra sudo, ary avy eo ny soatoavina sy ny tohan-kevitra sisa.
Dingana 2: Fahazoana alàlana ny data
Tsy misy seranan-tsambo hiasa amin'ny fomba mahazatra raha mandrara ny fifanakalozana fifanakalozana ny haavon'ny fitsipiky ny firewall ny utility. Ankoatr'izay, ny tsy fisian'ny fitsipika ilaina dia mety hiteraka ny fisehoan'ny lesoka isan-karazany mandritra ny fandrosoana, ka manoro hevitra mafy ireo hetsika manaraka ireto izahay:
- Ataovy azo antoka fa tsy misy fitsipika ao amin'ny rakitra konfigurasi. Tsara kokoa ny misoratra anarana avy hatrany ny ekipa hanala azy ireo, fa toa izao: sudo iptes -f.
- Ampio izao ny hidirana ny angon-drakitra amin'ny solosaina eo an-toerana amin'ny alàlan'ny fampidirana ny sudo iptables -a Input -i Lo -i Lo -i Manaiky kofehy.
- Manodidina ny baiko mitovy ihany - sudo iptables -a output -o lo -j manaiky - dia tompon'andraikitra amin'ny fitsipika vaovao handefasana vaovao.
- Mbola mijanona ho antoka ihany ny hiantohana ny fifandraisana ara-dalàna amin'ny fitsipika etsy ambony mba hahafahan'ny mpizara afaka mandefa fonosana miverina. Mba hanaovana an'izany dia ilaina ny mandrara ny fifandraisana vaovao, ary avela ny tranainy. Izy io dia atao amin'ny alàlan'ny sudo iptables -A input -m -m -m -m -mampiasa - naorina, mifandraika.
Noho ny tarehimarika etsy ambony dia nanolotra angon-drakitra marina sy nahazo data ianao, izay ahafahanao mifampiresaka mora foana amin'ny mpizara na solosaina hafa tsy misy olana. Mijanona ho an'ny seranan-tsambo malalaka fotsiny izay hanatanterahana ny fifandraisana mitovy aminy.
Dingana 3: fanokafana ireo seranan-tsambo takiana
Efa zatra ny fomba fanao amin'ny fitsipiky ny fitsipika vaovao izay ampiana amin'ny fanamafisana iptable. Betsaka ny ady hevitra izay ahafahanao manokatra seranan-tsambo sasany. Andao hodinihintsika io fomba fiasa io momba ny ohatry ny seranan-tsambo malaza eo ambanin'ny Nomery 22 sy 80.
- Ampandehano ny console ary ampidiro ireto baiko roa ireto manaraka ireto:
Sudo iptables -a Input -P TCP --Dport 22-yact
Sudo iptables -a Input -P TCP --Dport 80 -J manaiky.
- Ankehitriny jereo ny lisitry ny fitsipika mba hahazoana antoka fa efa nandany soa aman-tsara ny seranan-tsambo. Ampiasaina io ekipa efa zatra efa zatra efa mahazatra izay iptable -l.
- Azonao atao ny manome azy io hojerena sy hamoahana ny tsipiriany rehetra amin'ny alàlan'ny fifamaliana fanampiny, dia ho toy izany ny kofehy: sudo iptabs -nvl.
- Ovay ny politika amin'ny fenitra amin'ny alàlan'ny sudo iptabs -P Input Input ary afaka manomboka miasa soa aman-tsara eo anelanelan'ny nodes.
Amin'ity tranga ity dia ny fitsipiky ny solosaina no efa nanao ny fitsipiny tao amin'ny fitaovana, voarindra fonosana rehefa manakaiky ny teboka, ohatra, amin'ny alàlan'ny sudo ipt, dia mila mampiasa baiko iptables hafa ianao: -I Fampidirana P TCP --Dport 1924 -J Ekena, izay 1924 no isan'ny seranan-tsambo. Manampy ny seranan-tsambo takiana amin'ny fiandohan'ny rojo izany, ary avy eo ny fonosana avy eo dia tsy averina.
Manaraka, azonao atao ny misoratra anarana ny sudo sudo mitovy ihany -L ary ataovy azo antoka fa namboarina tsara ny zava-drehetra.
Fantatrao izao ny fomba voararan'ny seranan-tsambo amin'ny rafitra fandidiana Linux mampiasa ohatra iray amin'ny fampiasana ipertables fanampiny. Manoro hevitra anao izahay mba hanara-maso ny tsipika mipoitra ao amin'ny Console rehefa miditra amin'ny didy, dia hanampy amin'ny fahitana ireo lesoka ara-potoana ary esory haingana azy ireo.