Ahoana ny fomba hanokafana ny seranan-tsambo ao Linux

Anonim

Ahoana ny fomba hanokafana ny seranan-tsambo ao Linux

Ny fifandraisana azo antoka amin'ny Nodes Network sy ny fifanakalozana fifanakalozana eo amin'izy ireo dia mifandray mivantana amin'ny seranan-tsambo misokatra. Ny fifandraisana sy ny famindrana fifamoivoizana dia atao amin'ny alàlan'ny seranan-tsambo, ary raha hikatona ao anaty rafitra izy dia tsy ho tanteraka io dingana io. Noho izany antony izany, ny mpampiasa sasany dia liana amin'ny fandefasana isa iray na maromaro hananganana fifandraisana fitaovana. Androany dia hampiseho ny fomba anaovana ny asa amin'ny rafitra fandidiana mifototra amin'ny kamiao Linux.

Open seranan-tsambo ao Linux

Farafaharatsiny amin'ny fizarana maro tsy misy fepetra dia misy fitaovana fitantanana tambajotra naorina, na izany aza ny vahaolana toy izany matetika dia tsy mamela ny toerana fanokafana ny seranan-tsambo. Ny torolàlana amin'ity lahatsoratra ity dia hiorina amin'ny fampiharana fanampiny antsoina hoe iptables - vahaolana amin'ny fanitsiana ny tarehimarika amin'ny firewall mampiasa ny zon'ny mpitantana. Ao amin'ny fivoriambe rehetra Os amin'ny Linux, dia miasa mitovy ihany, afa-tsy ny ekipa tsy mitovy amin'ny fametrahana, fa hiresaka momba izany etsy ambany isika.

Raha te hahafantatra hoe iza ny seranan-tsambo efa misokatra amin'ny solosainao, dia afaka mampiasa ny fampiasana ny fampiononana na fanampiny na fanampiny. Torolàlana amin'ny antsipirihany momba ny fitadiavana ireo fampahalalana ilaina izay ho hitanao ao amin'ny lahatsoratra hafa amin'ny alàlan'ny tsindrio ity rohy manaraka ity, ary avy amin'ny dingana fanokafana ny dingana.

Vakio bebe kokoa: Jereo ny seranan-tsambo Open ao Ubuntu

Dingana 1: fametrahana iptable sy ny fitsipiky ny lalàna

Ny utable IPtables dia tsy ampahany amin'ny rafi-piasana, izay no antony tokony hametrahana tsy miankina amin'ny tahiry ofisialy, ary avy eo dia miara-miasa amin'ny fitsipika ary manova azy ireo amin'ny lafiny rehetra. Ny fametrahana dia tsy maka fotoana be ary mihazakazaka amin'ny alàlan'ny console mahazatra.

  1. Sokafy ny menio ary ampandehano ny "terminal". Azo atao ihany koa ny fampiasana ny fanalahidy mafana Ctrl + Alt + T.
  2. Ampandehano ny terminal amin'ny alàlan'ny menio ao amin'ny rafitra fandidiana Linux

  3. Amin'ny fizarana mifototra amin'ny debian na ubuntu, sudo ny sudo apetraho ny sudo apptables amin'ny fanombohana ny fametrahana, ary amin'ny fivoriambe mipetraka ao amin'ny Fedora - Apetraky ny Fedo Yum. Rehefa avy niditra, tsindrio ny fanalahidy Enter.
  4. Ny baiko hanombohana ny fametrahana ny fampitaovana iptables amin'ny Linux

  5. Ampidiro ny zon'ny mpitantana amin'ny alàlan'ny fanoratana tenimiafina amin'ny kaontinao. Aza adino fa ny sary mandritra ny fidirana dia tsy aseho, atao mba hiantohana ny filaminana.
  6. Ampidiro ny tenimiafina hanombohana ny fametrahana ny fampiasana iperktes amin'ny Linux amin'ny alàlan'ny console

  7. Antenaina ny fahavitan'ny fametrahana ary azonao atao antoka fa mavitrika ny fitaovana, mijery ny lisitry ny fitsipika amin'ny alàlan'ny fampiasana sudo ipertes -L.
  8. Hamarino ny lisitry ny fitsipika aorian'ny fametrahana am-pahombiazana ny fametrahana iptable amin'ny Linux

Araka ny hitanao, ny baiko iptables dia niseho tamin'ny fizarana izay tompon'andraikitra amin'ny fitantanana ny fampiasana ny anarana mitovy. Indray, tadidintsika fa ity fitaovana ity dia miasa avy amin'ny zon'ny mpitantana, ka tsy maintsy misy ny praiminisitra sudo, ary avy eo ny soatoavina sy ny tohan-kevitra sisa.

Dingana 2: Fahazoana alàlana ny data

Tsy misy seranan-tsambo hiasa amin'ny fomba mahazatra raha mandrara ny fifanakalozana fifanakalozana ny haavon'ny fitsipiky ny firewall ny utility. Ankoatr'izay, ny tsy fisian'ny fitsipika ilaina dia mety hiteraka ny fisehoan'ny lesoka isan-karazany mandritra ny fandrosoana, ka manoro hevitra mafy ireo hetsika manaraka ireto izahay:

  1. Ataovy azo antoka fa tsy misy fitsipika ao amin'ny rakitra konfigurasi. Tsara kokoa ny misoratra anarana avy hatrany ny ekipa hanala azy ireo, fa toa izao: sudo iptes -f.
  2. Fafao ny fitsipiky ny konfero ao amin'ny Conftables amin'ny Linux

  3. Ampio izao ny hidirana ny angon-drakitra amin'ny solosaina eo an-toerana amin'ny alàlan'ny fampidirana ny sudo iptables -a Input -i Lo -i Lo -i Manaiky kofehy.
  4. Ampio ny fitsipika mpampiasa voalohany ho an'ny iptables ao Linux

  5. Manodidina ny baiko mitovy ihany - sudo iptables -a output -o lo -j manaiky - dia tompon'andraikitra amin'ny fitsipika vaovao handefasana vaovao.
  6. Ampio ny fitsipiky ny mpampiasa faharoa ho an'ny Linux

  7. Mbola mijanona ho antoka ihany ny hiantohana ny fifandraisana ara-dalàna amin'ny fitsipika etsy ambony mba hahafahan'ny mpizara afaka mandefa fonosana miverina. Mba hanaovana an'izany dia ilaina ny mandrara ny fifandraisana vaovao, ary avela ny tranainy. Izy io dia atao amin'ny alàlan'ny sudo iptables -A input -m -m -m -m -mampiasa - naorina, mifandraika.
  8. Ampio ny fitsipiky ny mpampiasa farany amin'ny ipertes ao Linux

Noho ny tarehimarika etsy ambony dia nanolotra angon-drakitra marina sy nahazo data ianao, izay ahafahanao mifampiresaka mora foana amin'ny mpizara na solosaina hafa tsy misy olana. Mijanona ho an'ny seranan-tsambo malalaka fotsiny izay hanatanterahana ny fifandraisana mitovy aminy.

Dingana 3: fanokafana ireo seranan-tsambo takiana

Efa zatra ny fomba fanao amin'ny fitsipiky ny fitsipika vaovao izay ampiana amin'ny fanamafisana iptable. Betsaka ny ady hevitra izay ahafahanao manokatra seranan-tsambo sasany. Andao hodinihintsika io fomba fiasa io momba ny ohatry ny seranan-tsambo malaza eo ambanin'ny Nomery 22 sy 80.

  1. Ampandehano ny console ary ampidiro ireto baiko roa ireto manaraka ireto:

    Sudo iptables -a Input -P TCP --Dport 22-yact

    Sudo iptables -a Input -P TCP --Dport 80 -J manaiky.

  2. Baiko ho an'ny seranan-tsambo mampita seranan-tsambo amin'ny linux

  3. Ankehitriny jereo ny lisitry ny fitsipika mba hahazoana antoka fa efa nandany soa aman-tsara ny seranan-tsambo. Ampiasaina io ekipa efa zatra efa zatra efa mahazatra izay iptable -l.
  4. Zahao ny fahombiazan'ny seranan-tsambo lany amin'ny linux

  5. Azonao atao ny manome azy io hojerena sy hamoahana ny tsipiriany rehetra amin'ny alàlan'ny fifamaliana fanampiny, dia ho toy izany ny kofehy: sudo iptabs -nvl.
  6. Fampahalalana momba ny antsipirihany momba ireo seranan-tsambo lany amin'ny linux

  7. Ovay ny politika amin'ny fenitra amin'ny alàlan'ny sudo iptabs -P Input Input ary afaka manomboka miasa soa aman-tsara eo anelanelan'ny nodes.
  8. Ampiharo ny fiovana amin'ny seranan-tsambo amin'ny linux

Amin'ity tranga ity dia ny fitsipiky ny solosaina no efa nanao ny fitsipiny tao amin'ny fitaovana, voarindra fonosana rehefa manakaiky ny teboka, ohatra, amin'ny alàlan'ny sudo ipt, dia mila mampiasa baiko iptables hafa ianao: -I Fampidirana P TCP --Dport 1924 -J Ekena, izay 1924 no isan'ny seranan-tsambo. Manampy ny seranan-tsambo takiana amin'ny fiandohan'ny rojo izany, ary avy eo ny fonosana avy eo dia tsy averina.

Zahao ny seranan-tsambo misokatra amin'ny fiandohan'ny rojo ipertes amin'ny linux

Manaraka, azonao atao ny misoratra anarana ny sudo sudo mitovy ihany -L ary ataovy azo antoka fa namboarina tsara ny zava-drehetra.

Ekipa ho an'ny seranan-tsambo mankany am-piandohana

Fantatrao izao ny fomba voararan'ny seranan-tsambo amin'ny rafitra fandidiana Linux mampiasa ohatra iray amin'ny fampiasana ipertables fanampiny. Manoro hevitra anao izahay mba hanara-maso ny tsipika mipoitra ao amin'ny Console rehefa miditra amin'ny didy, dia hanampy amin'ny fahitana ireo lesoka ara-potoana ary esory haingana azy ireo.

Hamaky bebe kokoa