विज्ञापन
लिनक्स सबसे सुरक्षित ऑपरेटिंग सिस्टम में से एक है। आम तौर पर, आपको एंटीवायरस की आवश्यकता नहीं होती है, फाइलें आपकी अनुमति के बिना निष्पादित नहीं हो सकती हैं और दुर्भावनापूर्ण इरादे वाले लोगों से आपको बचाने के लिए बहुत कुछ है। एक सामान्य टूल जो सिस्टम एडमिनिस्ट्रेटर और होम यूजर्स समान रूप से उपयोग करते हैं, वह फ़ायरवॉल है।
ipkungfu
ए फ़ायरवॉल एक फ़ायरवॉल की परिभाषा क्या है? [प्रौद्योगिकी समझाया] अधिक पढ़ें रूपों में सबसे अधिक, बस आने वाले पैकेट को स्वीकार करता है, और देखता है कि उनके साथ क्या करना है, इससे पहले कि वे आपके कंप्यूटर पर अपने नियोजित अनुप्रयोगों को भेजे जाएं या कहीं और अग्रेषित करें। "देखें कि उनके साथ क्या करना है“भाग उपयोगकर्ता परिभाषित नेटवर्क फ़ायरवॉल नियमों के एक सेट से आता है जो यह तय करता है कि पैकेट को स्वीकार या अस्वीकार करना है या नहीं।
लिनक्स कर्नेल में एक फ़िल्टरिंग सिस्टम है जो नियमों के एक सेट के आधार पर एक पैकेट को स्वीकार या अस्वीकार कर सकता है, जो अनिवार्य रूप से वह चाहता है। शेष बात यह है कि हम इन नियमों को कैसे निर्दिष्ट कर सकते हैं।
डिफ़ॉल्ट रूप से, उबंटू और अन्य लिनक्स वितरण में शामिल हैं
यहाँ एक विशिष्ट iptables नियम का उदाहरण दिया गया है:
# iptables -A INPUT -s xmail.spammer.ru -d 10.4.5.6 -p tcp –dport 25 -j REJECT
चीजें बहुत आसान होनी चाहिए, आपको नहीं लगता है?. मेरा मतलब है, वहाँ हैं सॉफ्टवेयर विंडोज के लिए उपलब्ध है 7 आवश्यक सुरक्षा डाउनलोड जो आपने स्थापित किए हैं अधिक पढ़ें यह आपको बॉक्स से पूरी तरह कार्यात्मक फ़ायरवॉल देगा, जिसे आप बाद में संशोधित कर सकते हैं। और वास्तव में कई सॉफ्टवेयर हैं जो आपको लिनक्स पर भी फ़ायरवॉल को आसानी से कॉन्फ़िगर करने में मदद कर सकते हैं।
UFW और GuFW
Ubuntu उपयोगकर्ताओं के लिए वहाँ है अधूरा फ़ायरवॉल (जिसे UFW भी कहा जाता है)। यूएफडब्ल्यू एक कमांड लाइन उपयोगिता भी है, हालांकि इसमें बहुत सरल वाक्यविन्यास है। पहले आप सभी आवक / जावक कनेक्शनों की अनुमति देते हैं या अस्वीकार करते हैं क्योंकि आवश्यकता हो सकती है और फिर चुनिंदा बंदरगाहों पर या कुछ मेजबानों या कुछ सेवाओं के लिए यातायात को चुनिंदा रूप से सक्षम या अक्षम कर सकते हैं। शायद एक उदाहरण चीजों को और अधिक स्पष्ट कर देगा:
ufw 8080 / tcp की अनुमति दें पोर्ट 8080 पर सभी का उपयोग करने की अनुमति देता है। उसी प्रकार ufw इनकार 21 पोर्ट 21 (या एफ़टीपी) तक सभी पहुंच से इनकार करता है
UFW में एक ग्राफिकल फ्रंटेंड भी है जिसे GuFW कहा जाता है। यह आपको एक ग्राफिकल इंटरफ़ेस प्रदान करता है, जिसे यूएफडब्ल्यू के लिए स्विच और विकल्पों को याद रखने की आवश्यकता के बिना, नियमों के सबसे परिष्कृत बनाने के लिए उपयोग किया जा सकता है। आप इसे Ubuntu सॉफ्टवेयर सेंटर के माध्यम से स्थापित कर सकते हैं, या आप इसका उपयोग कर सकते हैं sudo apt-get install गुफवा साथ ही आज्ञा।
अग्नि का प्रारम्भक
फायरस्टार अभी तक एक और लोकप्रिय उपकरण है, जो लिनक्स फ़ायरवॉल कॉन्फ़िगरेशन को बहुत आसान बनाता है। फिर से आप उबंटू सॉफ्टवेयर सेंटर, या उपयोग के माध्यम से फायरस्टार को ढूंढ और इंस्टॉल कर सकते हैं sudo apt-get install फायरस्टार.
GUFW के विपरीत, जो कि UFW उपयोगिता के लिए केवल GUI फ्रंट-एंड है, फायरस्टार बहुत अधिक समृद्ध है और डिफ़ॉल्ट रूप से, आपके लिए चीजों को आसान बनाने के लिए एक विज़ार्ड मोड में शुरू होता है। विज़ार्ड आपके नेटवर्क डिवाइस का पता लगाने और वैकल्पिक रूप से इंटरनेट कनेक्शन साझाकरण और पसंद को ध्यान में रखता है।
फिर से आप नेटवर्क फ़ायरवॉल नियम आसानी से बना सकते हैं और फायरस्टार सभी आंतरिक विवरणों का ध्यान रखेगा। एक नियम बनाने के लिए, पर सिर नीति टैब, सक्रिय क्षेत्रों में से एक के अंदर राइट क्लिक करें और आप उस प्रकार के लिए एक नियम (या नीति) जोड़ पाएंगे।
निम्न स्क्रीन में, उदाहरण के लिए, मैं होस्ट 192.168.0.56 होस्ट से इनबाउंड HTTP ट्रैफ़िक की अनुमति दे रहा हूं। यदि आप चाहते हैं और नियम जोड़ा जाता है, तो वैकल्पिक टिप्पणी जोड़ें।
लिनक्स फायरवॉल को कॉन्फ़िगर करने के लिए ये एकमात्र उपकरण नहीं हैं। IPkungfu और जैसे अन्य हैं shorewall, जो आपको वही काम करने देते हैं। फायरस्टार और UFW / GuFW सबसे आम हैं जो अभी भी वहां नौकरी के लिए उपकरणों का उपयोग करने में आसान हैं। यदि आप सभी की जरूरत है अपने घर के कंप्यूटर या सर्वर के लिए एक फ़ायरवॉल को कॉन्फ़िगर करने के लिए है, तो ये बहुत दर्द के बिना काम करना चाहिए।
क्या आप लिनक्स पर फ़ायरवॉल का उपयोग करते हैं? यदि हां, तो आप किन उपकरणों या उपयोगिताओं का उपयोग करते हैं?
मैं भारत से वरुण कश्यप हूं। मैं कंप्यूटर, प्रोग्रामिंग, इंटरनेट और उन्हें चलाने वाली प्रौद्योगिकियों के बारे में भावुक हूं। मुझे प्रोग्रामिंग पसंद है और अक्सर मैं जावा, पीएचपी, एजेएक्स आदि में परियोजनाओं पर काम कर रहा हूं।