Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🛠️ Как обезопасить свой Linux-сервер с помощью правил iptables

🛠️ Как обезопасить свой Linux-сервер с помощью правил iptables Готов ли ты превратить свой сервер в неприступную крепость? 🏰 Совсем чуть-чуть усилий — и ты будешь контролировать все входящие и исходящие соединения! Давайте разберемся, как создать базовые правила фаервола и сделать систему надежной. - Блокируем все ненужные порты: sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP sudo iptables -P OUTPUT ACCEPT - Разрешаем только нужные сервисы, например, SSH и HTTP: sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT - Открываем доступ изнутри для администратора: sudo iptables -A INPUT -i lo -j ACCEPT - Сохраняем правила, чтобы они не исчезли после перезагрузки: sudo iptables-save > /etc/iptables/rules.v4 Настройка простая, а эффективность — глобальная! Не забудь проверить текущие правила командой sudo iptables -L. А ты используешь iptables или уже перешел на более современные решения? Прокачай свои скилы в телеграм-кан

🛠️ Как обезопасить свой Linux-сервер с помощью правил iptables

Готов ли ты превратить свой сервер в неприступную крепость? 🏰 Совсем чуть-чуть усилий — и ты будешь контролировать все входящие и исходящие соединения! Давайте разберемся, как создать базовые правила фаервола и сделать систему надежной.

- Блокируем все ненужные порты:

sudo iptables -P INPUT DROP

sudo iptables -P FORWARD DROP

sudo iptables -P OUTPUT ACCEPT

- Разрешаем только нужные сервисы, например, SSH и HTTP:

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

- Открываем доступ изнутри для администратора:

sudo iptables -A INPUT -i lo -j ACCEPT

- Сохраняем правила, чтобы они не исчезли после перезагрузки:

sudo iptables-save > /etc/iptables/rules.v4

Настройка простая, а эффективность — глобальная! Не забудь проверить текущие правила командой sudo iptables -L.

А ты используешь iptables или уже перешел на более современные решения?

Прокачай свои скилы в телеграм-канале https://t.me/LinuxSkill, а пройти тесты по Linux — в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут!

Включи 🔔 чтобы не пропустить!