Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🛠️ Улучшаем безопасность Linux: порты, сервисы и брандмауэр

🛠️ Улучшаем безопасность Linux: порты, сервисы и брандмауэр Знаешь ли ты, что большинство атак на серверы происходят именно из-за незащищённых портов и открытых сервисов? Пора сделать свою систему неприступной! В этом посте расскажу, как быстро и легко закрыть лишние входы и усилить защиту. - Проверь открытые порты: ss -tuln - Открой ненужные сервисы: sudo systemctl stop <имя_сервиса> sudo systemctl disable <имя_сервиса> - Настрой брандмауэр: iptables или firewalld — выбирай свой инструмент! Например, для iptables: sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -P INPUT DROP sudo iptables-save - Или лучше — используй ufw для простоты: sudo ufw enable sudo ufw allow ssh sudo ufw deny <номер_порта> - Проверь текущие правила: sudo iptables -L - И обязательно закрывай лишние порты, оставляя только те, что нужны! Задача системного администратора — сделать так, чтобы злоумышленник не мог просто так проникнуть. А у тебя уже есть план действий? Какие порты в твоей си

🛠️ Улучшаем безопасность Linux: порты, сервисы и брандмауэр

Знаешь ли ты, что большинство атак на серверы происходят именно из-за незащищённых портов и открытых сервисов? Пора сделать свою систему неприступной! В этом посте расскажу, как быстро и легко закрыть лишние входы и усилить защиту.

- Проверь открытые порты:

ss -tuln

- Открой ненужные сервисы:

sudo systemctl stop <имя_сервиса>

sudo systemctl disable <имя_сервиса>

- Настрой брандмауэр:

iptables или firewalld — выбирай свой инструмент! Например, для iptables:

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

sudo iptables -P INPUT DROP

sudo iptables-save

- Или лучше — используй ufw для простоты:

sudo ufw enable

sudo ufw allow ssh

sudo ufw deny <номер_порта>

- Проверь текущие правила:

sudo iptables -L

- И обязательно закрывай лишние порты, оставляя только те, что нужны!

Задача системного администратора — сделать так, чтобы злоумышленник не мог просто так проникнуть. А у тебя уже есть план действий? Какие порты в твоей системе открыты?

- Следи за безопасностью, ведь это не только о защите данных, а о спокойствии!

📚 Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!