Firewall Setup
Task 7 — Firewall Setup
პორტების გახსნა¶
სტანდარტულად ასე გამოიყურება პორტები და მათი ტიპები.
სანამ Firewall-ს გაააქტიურებ, სათითაოდ გახსენი ის "კარები", რომლებიც გჭირდება:
-
SSH (პორტი 22):
-
HTTP (პორტი 80):
-
HTTPS (პორტი 443):
გაუშვი კონსოლში ბრძანება
კონსოლი ყველა ჯერზე უნდა გიბრუნებდეს პასუხს
ჩართე Firewall ახლა, როცა SSH დაშვებულია, შეგიძლია უსაფრთხოდ ჩართო სისტემა:დამცავი კედელი¶
ბრძანების შესრულებისას
კონსოლი აუცილებლად გაგაფრთხილებთ არსებული კავშირების გაწყვეტაზე და უნდა დაეთანხმო Y და Enter დაწკაპებით
Command may disrupt existing ssh connections. Proceed with operation (y|n)? Y
Firewall is active and enabled on system startup
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip
To Action From
-- ------ ----
22/tcp ALLOW IN Anywhere
80/tcp ALLOW IN Anywhere
443 ALLOW IN Anywhere
22/tcp (v6) ALLOW IN Anywhere (v6)
80/tcp (v6) ALLOW IN Anywhere (v6)
443 (v6) ALLOW IN Anywhere (v6)
რას ნიშნავს
Deny incoming: ყველაფერი, რაც შენს სერვერზე შემოდის და არ არის პორტი 22, 80 ან 443, ავტომატურად დაიბლოკება.
Allow outgoing: შენს სერვერს შეუძლია ნებისმიერ პორტზე გავიდეს გარეთ (მაგალითად, განახლებების გადმოსაწერად).