سلام دوستان خیلی خوشحالم که با آموزشی دیگر در خدمت شماهستم امیدوارم از این آموزش بهترین استفاده را ببرید .
در این آموزش قرار است با باز کردن پورت های فایروال آشنا شویم که اگر باز باشند یا نباشند چه اتفاقی ممکن است رخ بدهد.
این آموزش در رابطه با سیستم عامل های (Red Hat Enterprise Linux (RHEL از جمله ( Fedora , centos7 , Rocky Linux , Alma Linux, 8.9)
آشنایی با پورتهای پیشفرض در شبکه و اهمیت آنها
در اینجا اول باید با مفهموم پورت آشنا شویم :
پورت یک عددی است که در شبکههای کامپیوتری برای شناسایی یک سرویس خاص روی سرور یا دستگاهی دیگر استفاده میشود. هر سرویس اینترنتی از یک پورت مشخص و پیشفرض برای برقراری ارتباط استفاده میکند.
در این قسمت شما وقتی سروری ایجاد میکنید روی سرور مورد نظر روی قسمت عملیات و روی گزینه فایروال کلیلک کنید تا برای شما این قسمت باز خواهد شد و در ادامه توضیح خواهم داد که با باز نکردن هر پورت با چه مشکلاتی رو به رو می شوید :
این جدول نشان دهنده چند پورت اصلی و پر کاربرد است :
حالا اگر این پورت ها بسته باشند ممکن از چه مشکلاتی پیش آید ؟
اگر پورت 80 یا 443 بسته باشد : کاربران نمیتوانند به سایت شما دسترسی داشته باشند.
اگر پورت 22 بسته باشد: شما نمیتوانید از راه دور به سرور خود متصل شوید
اگر پورت 3389 بسته باشد : امکان اتصال به سرور ویندوزی از راه دور وجود نخواهد داشت
برای انجام اینکار ما باید چگونه امنیت خود را حفظ کنیم ؟
در حالی که برخی پورتها باید باز باشند، باز بودن همهی آنها میتواند خطرات امنیتی ایجاد کند.
توجه داشته باشید :
!!برای امنیت بیشتر می توانید فقط پورت های ضروری را باز کنید.!!
برای باز کردن این پورت ها روی سیستم عامل لینکوس می توانید دستورات زیرا اجرا کنید :
بعد از اینکه سروری را تهیه کردید و سیستم عامل خود را انتخاب کردید برای باز کردن پورت های فایروال خود مراحل زیرا اجرا بفرمایید.
در اینجا وارد قسمت کنسول شوید:
درقسمت کنسول دستورات مورد نظر خود را وارد کنید:
فایروال لینوکس یکی از مهمترین ابزارهای امنیتی برای مدیریت دسترسیها و پورتها است.
در ادامه خواهید دید که چگونه این پورت ها چگونه باز می شوند:
استفاده از firewalld:
۱. بررسی وضعیت Firewalled
ابتدا بررسی کنید که سرویس فایروال فعال است یا خیر:
اگر فعال نبود، آن را راهاندازی کنید:
۲. لیست کردن پورتهای باز
برای مشاهده پورتهای باز فعلی:
یا برای مشاهده پورتهای باز بدون اطلاعات اضافی:
۳. باز کردن یک پورت خاص
برای باز کردن یک پورت (مثلاً 80 برای HTTP)، از دستور زیر استفاده کنید:
این دستورات چه کار هایی انجام می دهند ؟
zone=public → ناحیه فایروال را مشخص میکند.
add-port=80/tcp → پورت و پروتکل را تعیین میکند.
permanent → تغییرات را دائمی میکند.
اگر میخواهید چند پورت را باز کنید، میتوانید دستورات را تکرار کنید یا بهصورت زیر همه را اضافه کنید:
۴. باز کردن سرویسها به جای پورت (روش پیشنهادی)
بهجای مشخص کردن پورت، میتوان مستقیماً نام سرویس را اضافه کرد. مثلا برای SSH و HTTP:
برای لیست کردن همه سرویسهای پشتیبانیشده:
بعد از اعمال تغییرات، باید فایروال را ریلود کنید تا تنظیمات ذخیره شوند:
برای اطمینان از باز شدن پورتها:
۶. حذف یک پورت یا سرویس
اگر نیاز داشتید پورت یا سرویسی را حذف کنید، کافی است --remove- را جایگزین --add- کنید:
اگر پروتکل ICMP بسته باشد، چه مشکلاتی پیش میآید؟
پروتکل ICMP (Internet Control Message Protocol) یکی از مهمترین پروتکلهای شبکه است که برای ارسال پیامهای کنترلی و تشخیصی استفاده میشود. اگر ICMP بسته باشد، ممکن است با مشکلات زیر مواجه شوید:
1. عدم امکان Ping به سرور (عیبیابی سختتر)
۲. مشکلات در Traceroute و مسیریابی
3. مشکلات در پروتکلهای مسیریابی
۵. افزایش Timeout در ارتباطات
و...
با این مشکلات روبه رو می شوید اگر بسته باشد .
حالا در قسمت سوالی بیش میاد آیا باید ICMP را کامل ببندیم ؟
نه! بستن کامل ICMP ممکن است مشکلات زیادی ایجاد کند.
پیشنهاد: محدود کردن ICMP بهجای مسدود کردن کامل
میتوانید برخی از درخواستهای ICMP را مجاز کنید و بقیه را مسدود کنید. مثلاً:
۱. فقط اجازه Ping از یک شبکه خاص:
۲. مسدود کردن درخواستهای ICMP غیرضروری:
کاربران گرامی :
از اینکه وقت ارزشمند خود را صرف بازدید از سایت ما کردید، صمیمانه سپاسگزاریم. حضور و حمایت شما برای ما انگیزهای بزرگ است تا همچنان بهترین محتوا و خدمات را ارائه دهیم.
اگر پیشنهاد یا نظری دارید، خوشحال میشویم آن را با ما در میان بگذارید. همراهی شما باعث رشد و پیشرفت ماست.
با احترام
[chakavak.net]
