Jak zakázat bránu firewall v systému Linux CentOS Ubuntu

Informační bezpečnost je jednou z nejdůležitějších bašt, o které se musí každý uživatel nebo správce systému starat a implementovat je na svých počítačích, a to jak svých, tak počítačů, za které nesou odpovědnost, a přestože existují stovky možností, jak zvýšit zabezpečení operačního systému. softwaru a hardwaru, musíme vybrat ten, který nejlépe vyhovuje potřebám každého prostředí a systém jsou nejvhodnější.

V případě Linuxu je ideální integrovanou možností pro zlepšení zabezpečení brána firewall, která na základě použité distribuce bude plnit určité speciální funkce, ale společným cílem je chránit jak systém, tak jeho služby a hostované informace všeho druhu. útoků.

Úkolem brány firewall je chránit všechny informace o paketech, které vstupují a odcházejí přes porty systému, pamatujte, že každý port má jasné poslání, takže port 80 slouží k nezabezpečenému procházení webu, zatímco port 443 slouží k bezpečnému procházení webu.

Pomocí brány firewall bude možné povolit určitým typům síťového provozu vstup a výstup ze systému nebo také můžeme nakonfigurovat pravidla pro povolení nebo omezení přístupu na konkrétní adresy IP nebo domény, čímž se zvýší obecné zabezpečení. Trochu si povíme o firewallu ve dvou nejznámějších a nejpoužívanějších distribucích Linuxu: CentOS a Ubuntu.

Firewall UbuntuDistribuce Ubuntu integruje firewall s názvem UFW (Uncomplicated Firewall), který byl vyvinut jako front-end pro iptables a jeho použití je praktické pro brány firewall založené na hostiteli.

UFW byl přidán od Ubuntu 8.04 LTS a jako takový je od této verze k dispozici ve všech distribucích Ubuntu.

Některé z funkcí UFW jsou:

  • Má výchozí zásady vstupu (povolit / odmítnout)
  • Povolit nebo zakázat příchozí pravidla
  • Podporuje IPv6
  • Rozšiřitelný rámec
  • Podpora Pythonu 2.5
  • Lze integrovat do aplikací
  • Příchozí pravidla pro více portů
  • Vkládání pravidel
  • Filtry podle rozhraní
  • Vylepšení v přehledech
  • Možnost vymazání podle čísla pravidla

CentOS 7 FirewallV případě CentOS využívá firewall jako integrovaný firewall, což je firewall, který dynamicky spravuje síťové zóny, které zase definují úroveň důvěryhodnosti připojení nebo síťových rozhraní dostupných v počítači.

Firewalld podporuje konfiguraci brány firewall IPv4, IPv6, ethernetové mosty a sady IP a také poskytuje rozhraní pro správu služeb nebo aplikací za účelem přidání pravidel brány firewall přímo odtud. Firewalld je k dispozici pro distribuce CentOS a Red Hat, některé z jeho funkcí jsou:

  • Podpora IPv4, IPv6, přemosťování a ipset
  • Podpora IPv4 a IPv6 NAT
  • Předdefinovaný seznam zón, služeb a icmptypes
  • Automatické načítání modulů jádra Linuxu.
  • Integrace s loutkou
  • Grafický konfigurační nástroj pomocí gtk3
  • Časovaná pravidla brány firewall v zónách
  • Jednoduchá registrace odepřeného paketu
  • Jednoduchá definice služby integrující porty, protokoly, zdrojové porty, moduly a správu cílových adres

Ve výchozím nastavení je brána firewall v obou distribucích deaktivována a její aktivace je logicky doporučena, ale u některých typů administrativních nebo podpůrných úkolů může být vyžadováno dočasné vypnutí brány firewall, aby nepřekážela při přenosu paketů, takže Solvetic bude vysvětlete, jak zakázat bránu firewall v těchto dvou distribucích.

1. Jak zakázat bránu firewall UFW v Ubuntu

Krok 1
V tomto případě použijeme Ubuntu 19.04 a nejprve musíme ověřit stav brány firewall spuštěním následujícího příkazu.

 stav sudo ufw 

Krok 2
Když vidíme, že je jeho stav aktivní, nyní jej deaktivujeme spuštěním následujícího řádku:

 sudo ufw zakázat 
Krok 3
Zadáme heslo správce a můžeme ověřit, že byl firewall v Ubuntu správně deaktivován:

Krok 4
Ubuntu nám dává možnost graficky spravovat bránu firewall systému díky nástroji s názvem GUFW, který nainstalujeme provedením následujícího:

 sudo apt install gufw 

Krok 5
Po instalaci k němu máme přístup z vyhledávače Ubuntu 19:

Krok 6
Bude požadováno ověření:

Krok 7
Klikneme na tlačítko „Ověřit“ a toto bude prostředí GUFW. Zde můžeme definovat typ stavu pro odchozí nebo příchozí pravidla a také zobrazit aktuální pravidla, zprávy a další.

Krok 8
Chcete -li bránu firewall tímto způsobem deaktivovat, klikněte na přepínač „Stav“. Bránu firewall tedy můžeme spravovat v Ubuntu.

2. Jak zakázat bránu firewall UFW v CentOS

Krok 1
V případě CentOS 7 je proces stejně jednoduchý, za prvé zkontrolujeme stav brány firewall pomocí následujícího příkazu:

 stav systému firewall

ZVĚTŠIT

Krok 2
Jakmile to ověříme, pokračujeme v deaktivaci brány firewall CentOS 7 následujícím příkazem. K dokončení procesu musíme zadat a potvrdit heslo.

 systemctl deaktivovat firewalld 

ZVĚTŠIT

Krok 3
Nakonec, pokud chceme zastavit bránu firewall, musíme spustit následující řádek:

 systemctl stop firewalld

ZVĚTŠIT

Krok 4
Můžeme ověřit, že byla brána firewall deaktivována, opětovným spuštěním:

 stav systému firewall

ZVĚTŠIT

S jakoukoli z výše uvedených možností můžeme spravovat vše, co souvisí s deaktivací brány firewall v CentOS nebo Ubuntu, a tak můžeme bez problémů provádět požadované úkoly, ale pamatujme na důležitost brány firewall v systému.

Vám pomůže rozvoji místa, sdílet stránku s přáteli

wave wave wave wave wave