Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🛠️ Улучшаем безопасность Linux: настройка Firewall за 3 шага

🛠️ Улучшаем безопасность Linux: настройка Firewall за 3 шага Привет, друзья! 🚀 Сегодня расскажу, как быстро задать безопасные правила для своего Linux-сервера. Безопасность — важный пункт любой системы, особенно если она в сети. Не будем уходить в сложные детали, покажу простые, но эффективные шаги! 🔥 Первое — очисти существующие правила и установи базовые - Обнулим правила: sudo iptables -F - Запрещаем все входящие только по необходимости: sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP sudo iptables -P OUTPUT ACCEPT 🔥 Второе — открой нужные порты, например, для SSH и веб-сервиса - Открываем SSH (порт 22): sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT - Для HTTP и HTTPS: sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT 🔥 Третье — сохрани правила, чтобы они сохранились после перезагрузки - На большинстве систем: sudo iptables-save > /etc/iptables/rules.v4 или через утилиты, после чего перезагрузи сист

🛠️ Улучшаем безопасность Linux: настройка Firewall за 3 шага

Привет, друзья! 🚀 Сегодня расскажу, как быстро задать безопасные правила для своего Linux-сервера. Безопасность — важный пункт любой системы, особенно если она в сети. Не будем уходить в сложные детали, покажу простые, но эффективные шаги!

🔥 Первое — очисти существующие правила и установи базовые

- Обнулим правила:

sudo iptables -F

- Запрещаем все входящие только по необходимости:

sudo iptables -P INPUT DROP

sudo iptables -P FORWARD DROP

sudo iptables -P OUTPUT ACCEPT

🔥 Второе — открой нужные порты, например, для SSH и веб-сервиса

- Открываем SSH (порт 22):

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

- Для HTTP и HTTPS:

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

🔥 Третье — сохрани правила, чтобы они сохранились после перезагрузки

- На большинстве систем:

sudo iptables-save > /etc/iptables/rules.v4

или через утилиты, после чего перезагрузи системы — всё настроено!

Проверь свои правила командой:

sudo iptables -L

Готово! Теперь твой сервер чуть более защищён. Не забывай тестировать свои правила и держать их в актуальном состоянии.

А как ты обычно проверяешь безопасность своего сервера? Делись в комментариях!

- Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в бота https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!