Найти в Дзене
Уроки Linux

📡 Как ограничить доступ к серверу по IP с помощью firewalld

📡 Как ограничить доступ к серверу по IP с помощью firewalld Хотите защитить свой сервер, позволяя подключаться только с доверенных IP? Провести это легко и быстро! Firewalld — мощный инструмент для настройки правил сети. Вот короткий гайд, как заблокировать все нежелательные подключения и оставить разрешёнными только свои IP. - Включаем зоны и добавляем правило: sudo firewall-cmd --permanent --zone=trusted --add-source=192.168.1.0/24 - Разрешаем доступ к SSH только из доверенных IP, при этом блокируем остальных: sudo firewall-cmd --permanent --zone=drop --add-service=ssh sudo firewall-cmd --reload - Устанавливаем доверенную зону и добавляем туда IP: sudo firewall-cmd --zone=trusted --add-source=203.0.113.45 --permanent - В итоге: весь остальной трафик в зоне drop, а только избранные IP — в trusted. Pомните, правильная настройка — залог безопасности. А кто знает, может именно ваш сервер станет крепостью, о которой мечтает любой хакер? Какой самый неожиданный способ защиты да

📡 Как ограничить доступ к серверу по IP с помощью firewalld

Хотите защитить свой сервер, позволяя подключаться только с доверенных IP? Провести это легко и быстро! Firewalld — мощный инструмент для настройки правил сети.

Вот короткий гайд, как заблокировать все нежелательные подключения и оставить разрешёнными только свои IP.

- Включаем зоны и добавляем правило:

sudo firewall-cmd --permanent --zone=trusted --add-source=192.168.1.0/24

- Разрешаем доступ к SSH только из доверенных IP, при этом блокируем остальных:

sudo firewall-cmd --permanent --zone=drop --add-service=ssh

sudo firewall-cmd --reload

- Устанавливаем доверенную зону и добавляем туда IP:

sudo firewall-cmd --zone=trusted --add-source=203.0.113.45 --permanent

- В итоге: весь остальной трафик в зоне drop, а только избранные IP — в trusted.

Pомните, правильная настройка — залог безопасности. А кто знает, может именно ваш сервер станет крепостью, о которой мечтает любой хакер?

Какой самый неожиданный способ защиты данных ты использовал?

💬 Приглашаем подписаться на телеграм канал https://t.me/LinuxSkill и телеграм бота https://t.me/gradeliftbot: «Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot»!

Уверен в своих знаниях linux? Пройди тесты в канале https://t.me/LinuxSkill или узнай всю правду о рынке вакансий системных администраторов в telegram боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!