Firewall
Firewall nədir?
Firewall paketə baxır: haradan gəldi, hara gedir, hansı portdur. Qayda uyğun gəlirsə buraxır, yoxsa atır. Bu, proqramın içindəki yoxlama deyil. Şəbəkə qapısıdır. Şifrələmə etmir. HTTPS ayrı mövzudur.
Firewall nə üçün istifadə olunur?
Serverdə yalnız lazım olan portu açıq saxlamaq üçündür.
- SSH portunu məhdud saxlamaq
- 80 və 443-ü veb üçün açmaq
- Verilənlər bazası portunu çölə bağlamamaq
- Bulud təhlükəsizlik qrupunu təkrarlamaq
Firewall ilə nə etmək olar?
ufw ilə qısa qayda yazılır. Əvvəl SSH-ı buraxmadan enable etmək özünü serverdən kəsə bilər. Bulud panelindəki security group ikinci qapıdır. İkisi də bağlıdırsa trafik çatmaz.
Firewall öyrənmək çətindirmi?
Bir port açmaq asandır. Çətinlik sıradır: əvvəl icazə, sonra aktivləşdirmə. Gələn və gedən trafiki qarışdırmaq servisi susdurur. Firewall proqram səhvini və zəif şifrəni düzəltmir.
Üstünlükləri və məhdudiyyətləri
Üstünlük: açıq portun sayı azalır, qayda oxunur. Məhdudiyyət: şifrələnmiş trafikin içinə baxmır, səhv qayda səni kilidləyə bilər. Tətbiq öz yoxlamasını yenə etməlidir.
Əsas anlayışlar
Port nömrədir. 22 SSH, 80 HTTP, 443 HTTPS üçündür. Default deny qalan hər şeyi bağlayır.
- ufw Ubuntu-da sadə üz qabığıdır
- nftables daha alt səviyyədir
- security group buludun firewall-ıdır
- allow from IP yalnız bir ünvana icazə verə bilər
Qısa nümunə
Bu sıra əvvəl SSH və HTTPS-i açır, sonra firewall-ı işə salır. SSH qaydasını öz portuna görə dəyiş.
sudo ufw allow OpenSSH sudo ufw allow 443/tcp sudo ufw enable
Tez-tez verilən suallar
- Firewall virus proqramıdır? Xeyr. Şəbəkə qaydasıdır.
- Firewall HTTPS-i əvəz edir? Xeyr. Biri portu seçir, digəri trafiki şifrələyir.
- Hər şeyi bağlamaq təhlükəsizdir? Serverə girişi də bağlaya bilər. Əvvəl idarəetmə portunu aç.