Penguasaan Baris Perintah Linux · Pelajaran

Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables`

Pelajari cara mengkonfigurasi dan mengurus tembok api untuk melindungi sistem Linux daripada akses tanpa kebenaran.

Pelajaran 2 daripada 411 langkah

Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables` ialah pelajaran Penguasaan Baris Perintah Linux percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Penguasaan Baris Perintah Linux, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Penguasaan Baris Perintah Linux merangkumi sejumlah 4 pelajaran.

Apakah Tembok Api?

Tembok api bertindak sebagai pengawal keselamatan untuk komputer atau rangkaian anda. Ia mengawal trafik rangkaian masuk dan keluar dengan menganalisis paket data serta menentukan sama ada hendak membenarkan atau menyekatnya berdasarkan sekumpulan peraturan yang telah ditetapkan.

Anggaplah ia sebagai penapis yang melindungi sistem anda daripada akses tanpa kebenaran dan ancaman berniat jahat.

Pengenalan kepada UFW

UFW, singkatan bagi "Uncomplicated Firewall", ialah bahagian hadapan mesra pengguna untuk iptables, iaitu utiliti tembok api lalai yang kompleks dalam Linux. Ia direka untuk menjadikan pengurusan tembok api lebih mudah, khususnya bagi pengguna sistem berasaskan Debian seperti Ubuntu.

UFW memudahkan tugas biasa seperti membuka atau menutup port.

Status dan Kawalan UFW

Sebelum membuat perubahan, amalan yang baik adalah menyemak status semasa UFW. Anda juga boleh mengaktifkan atau menyahaktifkannya dengan mudah.

Cuba jalankan perintah berikut:

sudo ufw status
sudo ufw enable
sudo ufw disable

UFW: Membenarkan Perkhidmatan

UFW membolehkan anda membuka port untuk perkhidmatan biasa mengikut namanya, yang amat mudah. Contohnya, untuk membenarkan trafik SSH atau HTTP, anda hanya perlu menggunakan nama perkhidmatan tersebut.

Mari cuba benarkan SSH dan HTTP:

sudo ufw allow ssh
sudo ufw allow http
sudo ufw status verbose

UFW: Membenarkan Port Tersuai

Kadangkala anda perlu membuka port tertentu yang bukan perkhidmatan bernama. Anda boleh melakukannya dengan menentukan nombor port dan protokol (TCP atau UDP).

Begini cara membenarkan port 8080 untuk TCP dan 53 untuk UDP:

sudo ufw allow 8080/tcp
sudo ufw allow 53/udp
sudo ufw status verbose

Pengenalan kepada Firewalld

Firewalld ialah satu lagi alat pengurusan tembok api yang popular dan sering ditemui pada sistem berasaskan Red Hat seperti CentOS dan Fedora. Tidak seperti UFW, Firewalld ialah pengurus tembok api dinamik.

Ia menggunakan zon untuk menentukan tahap kepercayaan yang berbeza bagi sambungan rangkaian, sekali gus membolehkan anda menggunakan peraturan berdasarkan asal sambungan tersebut.

Status dan Zon Firewalld

Dengan Firewalld, anda boleh menyemak statusnya dan meneroka pelbagai zon yang digunakannya. Zon seperti public, home atau internal mempunyai peraturan lalai yang berbeza.

Semak status dan zon aktif:

sudo systemctl status firewalld
sudo firewall-cmd --get-active-zones
sudo firewall-cmd --get-zones

Firewalld: Mengurus Perkhidmatan

Untuk mengurus perkhidmatan dengan Firewalld, anda menentukan zon dan nama perkhidmatan. Perubahan bersifat sementara secara lalai; gunakan --permanent untuk mengekalkannya selepas but semula, kemudian gunakan --reload untuk menerapkannya.

Mari tambahkan perkhidmatan HTTP secara kekal ke zon awam:

sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-services --zone=public

Firewalld: Mengurus Port

Sama seperti perkhidmatan, anda boleh membuka atau menutup nombor port tertentu dalam zon Firewalld. Ingat untuk menentukan protokol (TCP atau UDP) dan gunakan --permanent untuk perubahan yang kekal.

Begini cara membuka port 8080 untuk TCP secara kekal:

sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports --zone=public

Semakan Perintah Tembok Api

Sudah tiba masa untuk semakan pantas! Pernyataan manakah yang berikut tentang pengurusan tembok api dalam Linux adalah benar?

Ringkasan: Asas Tembok Api

Dalam pelajaran ini, kita meneroka cara mengurus tembok api pada sistem Linux untuk meningkatkan keselamatan. Kita membincangkan dua alat utama:

  • UFW (Uncomplicated Firewall): Antara muka ringkas untuk iptables, popular pada Debian/Ubuntu, yang membolehkan kawalan mudah terhadap perkhidmatan dan port.
  • Firewalld: Pengurus tembok api dinamik yang digunakan pada sistem RHEL/CentOS, yang menyusun peraturan mengikut zon untuk dasar keselamatan yang fleksibel.

Memahami alat ini amat penting untuk melindungi pelayan atau stesen kerja Linux anda.

Percuma untuk bermula

Pelajari Penguasaan Baris Perintah Linux dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables`” percuma?

Ya — teks penuh “Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables`” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Penguasaan Baris Perintah Linux, tingkat taraf kepada CoddyKit PRO. Kursus Penguasaan Baris Perintah Linux merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables`”?

Pelajari cara mengkonfigurasi dan mengurus tembok api untuk melindungi sistem Linux daripada akses tanpa kebenaran. Anda berlatih Penguasaan Baris Perintah Linux menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Penguasaan Baris Perintah Linux?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Penguasaan Baris Perintah Linux di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables`” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Penguasaan Baris Perintah Linux ini?

Ya. Setiap pelajaran Penguasaan Baris Perintah Linux menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Diagnosis Rangkaian: `traceroute`, `nslookup`, `dig`
  2. Pengurusan Tembok Api: `ufw`, `firewalld`, `iptables`
  3. Pengurusan Kunci Shell Selamat
  4. Menangkap dan Memeriksa Trafik dengan tcpdump
← Kembali ke Penguasaan Baris Perintah Linux