Chakavak
Profile
آموزش برطرف کردن مشکلات فایروال _ درسیستم عامل Red Hat

آموزش برطرف کردن مشکلات فایروال _ درسیستم عامل Red Hat

1403/12/12 16:24

سلام دوستان خیلی خوشحالم که با آموزشی دیگر در خدمت شماهستم امیدوارم از این آموزش بهترین استفاده را ببرید .


در این آموزش قرار است با باز کردن پورت های فایروال آشنا شویم که اگر باز باشند یا نباشند چه اتفاقی ممکن است رخ بدهد.

این آموزش در رابطه با سیستم عامل های (Red Hat Enterprise Linux (RHEL از جمله ( Fedora , centos7 , Rocky Linux , Alma Linux, 8.9)


آشنایی با پورت‌های پیش‌فرض در شبکه و اهمیت آن‌ها

در اینجا اول باید با مفهموم پورت آشنا شویم :

پورت یک عددی است که در شبکه‌های کامپیوتری برای شناسایی یک سرویس خاص روی سرور یا دستگاهی دیگر استفاده می‌شود. هر سرویس اینترنتی از یک پورت مشخص و پیش‌فرض برای برقراری ارتباط استفاده می‌کند.


در این قسمت شما وقتی سروری ایجاد میکنید روی سرور مورد نظر روی قسمت عملیات و روی گزینه فایروال کلیلک کنید تا برای شما این قسمت باز خواهد شد و در ادامه توضیح خواهم داد که با باز نکردن هر پورت با چه مشکلاتی رو به رو می شوید :

این جدول نشان دهنده چند پورت اصلی و پر کاربرد است :



حالا اگر این پورت ها بسته باشند ممکن از چه مشکلاتی پیش آید ؟


اگر پورت 80 یا 443 بسته باشد : کاربران نمی‌توانند به سایت شما دسترسی داشته باشند.

اگر پورت 22 بسته باشد: شما نمی‌توانید از راه دور به سرور خود متصل شوید

اگر پورت 3389 بسته باشد : امکان اتصال به سرور ویندوزی از راه دور وجود نخواهد  داشت


برای انجام اینکار ما باید چگونه امنیت خود را حفظ کنیم ؟


در حالی که برخی پورت‌ها باید باز باشند، باز بودن همه‌ی آن‌ها می‌تواند خطرات امنیتی ایجاد کند.


توجه داشته باشید :


!!برای امنیت بیشتر می توانید فقط پورت های ضروری را باز کنید.!!


برای باز کردن این پورت ها روی سیستم عامل لینکوس می توانید دستورات زیرا اجرا کنید :


بعد از اینکه سروری را تهیه کردید و سیستم عامل خود را انتخاب کردید برای باز کردن پورت های فایروال خود مراحل زیرا اجرا بفرمایید.

در اینجا وارد قسمت کنسول شوید:


درقسمت کنسول دستورات مورد نظر خود را وارد کنید:


فایروال لینوکس یکی از مهم‌ترین ابزارهای امنیتی برای مدیریت دسترسی‌ها و پورت‌ها است.

در ادامه خواهید دید که چگونه این پورت ها  چگونه باز می شوند:

استفاده از firewalld:

۱. بررسی وضعیت Firewalled

ابتدا بررسی کنید که سرویس فایروال فعال است یا خیر:                                                                                   

اگر فعال نبود، آن را راه‌اندازی کنید:


۲. لیست کردن پورت‌های باز

برای مشاهده پورت‌های باز فعلی:


یا برای مشاهده پورت‌های باز بدون اطلاعات اضافی:

۳. باز کردن یک پورت خاص

برای باز کردن یک پورت (مثلاً 80 برای HTTP)، از دستور زیر استفاده کنید:

این دستورات چه کار هایی انجام می دهند ؟
zone=public → ناحیه فایروال را مشخص می‌کند.
add-port=80/tcp → پورت و پروتکل را تعیین می‌کند.
permanent → تغییرات را دائمی می‌کند.

اگر می‌خواهید چند پورت را باز کنید، می‌توانید دستورات را تکرار کنید یا به‌صورت زیر همه را اضافه کنید:

۴. باز کردن سرویس‌ها به جای پورت (روش پیشنهادی)
به‌جای مشخص کردن پورت، می‌توان مستقیماً نام سرویس را اضافه کرد. مثلا برای SSH و HTTP:                                                       

برای لیست کردن همه سرویس‌های پشتیبانی‌شده:

۵. اعمال تغییرات و بررسی
بعد از اعمال تغییرات، باید فایروال را ری‌لود کنید تا تنظیمات ذخیره شوند:

برای اطمینان از باز شدن پورت‌ها:                  

یا برای مشاهده همه قوانین اعمال‌شده:



۶. حذف یک پورت یا سرویس
اگر نیاز داشتید پورت یا سرویسی را حذف کنید، کافی است --remove- را جایگزین --add- کنید:


اگر پروتکل ICMP بسته باشد، چه مشکلاتی پیش می‌آید؟

پروتکل ICMP (Internet Control Message Protocol) یکی از مهم‌ترین پروتکل‌های شبکه است که برای ارسال پیام‌های کنترلی و تشخیصی استفاده می‌شود. اگر ICMP بسته باشد، ممکن است با مشکلات زیر مواجه شوید:

1. عدم امکان Ping به سرور (عیب‌یابی سخت‌تر)
۲. مشکلات در Traceroute و مسیر‌یابی

3. مشکلات در پروتکل‌های مسیریابی

۵. افزایش Timeout در ارتباطات
و...

با این مشکلات روبه رو می شوید اگر بسته باشد .

حالا در قسمت سوالی بیش میاد آیا باید ICMP را کامل ببندیم ؟

نه! بستن کامل ICMP ممکن است مشکلات زیادی ایجاد کند.
پیشنهاد: محدود کردن ICMP به‌جای مسدود کردن کامل
می‌توانید برخی از درخواست‌های ICMP را مجاز کنید و بقیه را مسدود کنید. مثلاً:

۱. فقط اجازه Ping از یک شبکه خاص:

۲. مسدود کردن درخواست‌های ICMP غیرضروری:



کاربران گرامی :

از اینکه وقت ارزشمند خود را صرف بازدید از سایت ما کردید، صمیمانه سپاسگزاریم. حضور و حمایت شما برای ما انگیزه‌ای بزرگ است تا همچنان بهترین محتوا و خدمات را ارائه دهیم.

اگر پیشنهاد یا نظری دارید، خوشحال می‌شویم آن را با ما در میان بگذارید. همراهی شما باعث رشد و پیشرفت ماست.

با احترام
[chakavak.net]