Proqramlaşdırma

Firewall

Firewall nədir?

Firewall paketə baxır: haradan gəldi, hara gedir, hansı portdur. Qayda uyğun gəlirsə buraxır, yoxsa atır. Bu, proqramın içindəki yoxlama deyil. Şəbəkə qapısıdır. Şifrələmə etmir. HTTPS ayrı mövzudur.

Firewall nə üçün istifadə olunur?

Serverdə yalnız lazım olan portu açıq saxlamaq üçündür.

  • SSH portunu məhdud saxlamaq
  • 80 və 443-ü veb üçün açmaq
  • Verilənlər bazası portunu çölə bağlamamaq
  • Bulud təhlükəsizlik qrupunu təkrarlamaq

Firewall ilə nə etmək olar?

ufw ilə qısa qayda yazılır. Əvvəl SSH-ı buraxmadan enable etmək özünü serverdən kəsə bilər. Bulud panelindəki security group ikinci qapıdır. İkisi də bağlıdırsa trafik çatmaz.

Firewall öyrənmək çətindirmi?

Bir port açmaq asandır. Çətinlik sıradır: əvvəl icazə, sonra aktivləşdirmə. Gələn və gedən trafiki qarışdırmaq servisi susdurur. Firewall proqram səhvini və zəif şifrəni düzəltmir.

Üstünlükləri və məhdudiyyətləri

Üstünlük: açıq portun sayı azalır, qayda oxunur. Məhdudiyyət: şifrələnmiş trafikin içinə baxmır, səhv qayda səni kilidləyə bilər. Tətbiq öz yoxlamasını yenə etməlidir.

Əsas anlayışlar

Port nömrədir. 22 SSH, 80 HTTP, 443 HTTPS üçündür. Default deny qalan hər şeyi bağlayır.

  • ufw Ubuntu-da sadə üz qabığıdır
  • nftables daha alt səviyyədir
  • security group buludun firewall-ıdır
  • allow from IP yalnız bir ünvana icazə verə bilər

Qısa nümunə

Bu sıra əvvəl SSH və HTTPS-i açır, sonra firewall-ı işə salır. SSH qaydasını öz portuna görə dəyiş.

sudo ufw allow OpenSSH
sudo ufw allow 443/tcp
sudo ufw enable

Tez-tez verilən suallar

  • Firewall virus proqramıdır? Xeyr. Şəbəkə qaydasıdır.
  • Firewall HTTPS-i əvəz edir? Xeyr. Biri portu seçir, digəri trafiki şifrələyir.
  • Hər şeyi bağlamaq təhlükəsizdir? Serverə girişi də bağlaya bilər. Əvvəl idarəetmə portunu aç.