Informasjonssikkerhet er en av de viktigste bastionene som hver bruker eller systemadministrator må ta vare på og implementere på sine datamaskiner, både sine egne og de som er under deres ansvar, og selv om det er hundrevis av alternativer for å øke sikkerheten i et operativsystem Når det gjelder begge programvare og maskinvare, må vi velge den som passer best til behovene i hvert miljø, og de i systemet er de mest passende.
Når det gjelder Linux, er det ideelle integrerte alternativet for å forbedre sikkerheten brannmuren, basert på distribusjonen som brukes, den vil oppfylle visse spesialfunksjoner, men et felles mål som er å beskytte både systemet og dets tjenester og vertsinformasjon av alle slag. av angrep.
Brannmurens oppgave er å beskytte all informasjon om pakkene som kommer inn og går gjennom portene i systemet, husk at hver port har et klart oppdrag, og dermed brukes port 80 for usikker surfing mens port 443 brukes for sikker nettsøking.
Med brannmuren vil det være mulig å tillate visse typer nettverkstrafikk å komme inn og forlate systemet, eller vi kan også konfigurere regler for å tillate eller begrense tilgangen til bestemte IP -adresser eller domener og dermed øke den generelle sikkerheten. Vi vil snakke litt om brannmuren i to av de mest kjente og mest brukte Linux -distribusjonene: CentOS og Ubuntu.
Ubuntu brannmurUbuntu-distribusjoner integrerer en brannmur kalt UFW (Uncomplicated Firewall) som er utviklet som en front-end for iptables, og bruken er praktisk for vertsbaserte brannmurer.
UFW ble lagt til fra Ubuntu 8.04 LTS og er som sådan tilgjengelig i alle Ubuntu -distribusjoner fra denne versjonen.
Noen av funksjonene i UFW er:
- Den har standard inndatapolicyer (tillat / nekt)
- Tillat eller avslå innkommende regler
- Støtter IPv6
- Utvidbart rammeverk
- Python 2.5 -støtte
- Kan integreres i applikasjoner
- Regler for inngående multiport
- Innføring av regler
- Filtre etter grensesnitt
- Forbedring i rapporter
- Slett evnen etter regelnummer
CentOS 7 brannmurNår det gjelder CentOS, bruker den firewalld som sin integrerte brannmur, dette er en brannmur som dynamisk administrerer nettverkssonene som igjen definerer tillitsnivået til tilkoblingene eller nettverksgrensesnittene som er tilgjengelige på datamaskinen..
Firewalld støtter IPv4, IPv6 brannmurkonfigurasjon, Ethernet -broer og IP -sett og gir også et grensesnitt for å administrere tjenester eller applikasjoner for å legge til brannmurregler direkte derfra. Firewalld er tilgjengelig for CentOS- og Red Hat -distribusjoner, noen av funksjonene er:
- Støtte for IPv4, IPv6, bro og ipset
- IPv4 og IPv6 NAT -støtte
- Forhåndsdefinert liste over soner, tjenester og ikketyper
- Automatisk lasting av Linux -kjernemoduler.
- Integrasjon med Puppet
- Grafisk konfigurasjonsverktøy som bruker gtk3
- Tidsbestemte brannmurregler i soner
- Enkel nektet pakkeregistrering
- Enkel tjeneste definisjon som integrerer porter, protokoller, kildeporter, moduler og destinasjonsadresseadministrasjon
Som standard er brannmuren i begge distribusjonene deaktivert og aktiveringen anbefales logisk, men for noen form for administrative oppgaver eller støtteoppgaver kan det være nødvendig at brannmuren midlertidig deaktiveres slik at den ikke forstyrrer overføringen av pakker, så Solvetic vil forklar hvordan du deaktiverer brannmuren i disse to distribusjonene.
1. Slik deaktiverer du UFW -brannmuren i Ubuntu
Trinn 1
I dette tilfellet vil vi bruke Ubuntu 19.04, og først må vi validere brannmurens tilstand ved å utføre følgende kommando.
sudo ufw status
Steg 2
Når vi ser at tilstanden er aktiv, vil vi for å deaktivere den utføre følgende linje:
sudo ufw deaktivereTrinn 3
Vi skriver inn administratorpassordet vårt, og vi kan bekrefte at brannmuren er deaktivert riktig i Ubuntu:
Trinn 4
Ubuntu gir oss muligheten til å administrere systemets brannmur grafisk takket være et verktøy kalt GUFW som vi installerer ved å utføre følgende:
sudo apt installer gufw
Trinn 5
Når den er installert, kan vi få tilgang til den fra Ubuntu 19 søkemotor:
Trinn 6
Godkjenning vil bli bedt om:
Trinn 7
Vi klikker på "Autentiser" -knappen, og dette vil være GUFW -miljøet. Der kan vi definere statstype for utgående eller innkommende regler, samt se gjeldende regler, rapporter og andre.
Trinn 8
For å deaktivere brannmuren på denne måten, klikk på "Status" -bryteren. Dermed kan vi administrere brannmuren i Ubuntu.
2. Slik deaktiverer du UFW -brannmuren i CentOS
Trinn 1
Når det gjelder CentOS 7, er prosessen like enkel, for det første sjekker vi statusen til brannmuren med følgende kommando:
systemctl status firewalld
FORSTØRRE
Steg 2
Når vi har validert dette, fortsetter vi med å deaktivere CentOS 7 -brannmuren med følgende kommando. Der må vi skrive inn og bekrefte passordet vårt for å fullføre prosessen.
systemctl deaktiver firewalld
FORSTØRRE
Trinn 3
Til slutt, hvis vi vil stoppe brannmuren, må vi utføre følgende linje:
systemctl stopp firewalld
FORSTØRRE
Trinn 4
Vi kan bekrefte at brannmuren er deaktivert ved å kjøre på nytt:
systemctl status firewalld
FORSTØRRE
Med noen av alternativene som er nevnt ovenfor, kan vi administrere alt knyttet til deaktivering av brannmuren i CentOS eller Ubuntu og dermed kunne utføre de nødvendige oppgavene uten problemer, men la oss huske viktigheten av brannmuren i systemet.