15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

3. Tűzfal<br />

3.1. Bevezetés<br />

Biztonság<br />

A Linux kernel tartalmazza a Netfilter alrendszert, amely a <strong>kiszolgáló</strong>ra irányuló vagy azon átmenő<br />

hálózati forgalom sorsának befolyásolására vagy eldöntésére használható. Minden modern linuxos<br />

tűzfalmegoldás ezt a rendszert használja csomagszűrésre.<br />

A kernel csomagszűrő rendszere kevéssé lenne használható a kezelésére szolgáló, felhasználói térből<br />

használható felület nélkül. Amikor egy csomag eléri a <strong>kiszolgáló</strong>ját, átkerül a Netfilter alrendszernek<br />

elfogadásra, módosításra vagy elutasításra, a felhasználói térből az iptables segítségével megadott<br />

szabályok alapján. Így ha jól ismeri, akkor egyedül az iptablesre van szükség a tűzfal kezelésére, de<br />

számos előtétprogram érhető el a feladat egyszerűsítésére.<br />

3.2. ufw - Uncomplicated Firewall<br />

Az <strong>Ubuntu</strong> alapértelmezett tűzfalbeállító eszköze az ufw. Az iptables beállításának megkönnyítésére<br />

tervezett ufw felhasználóbarát módon teszi lehetővé IPv4 vagy IPv6 <strong>kiszolgáló</strong>alapú tűzfal<br />

létrehozását.<br />

Alapértelmezésben az ufw le van tiltva. Az ufw kézikönyvoldala szerint:<br />

„Az ufw-t nem teljes körű tűzfalszolgáltatások biztosítására tervezték a parancsfelületen keresztül,<br />

ehelyett lehetővé teszi egyszerű szabályok könnyű felvételét vagy eltávolítását.”<br />

Az alábbiakban az ufw használatára láthat néhány példát:<br />

• Első lépésként be kell kapcsolni az ufw-t. Adja ki a következő parancsot:<br />

sudo ufw enable<br />

• Port megnyitása (ebben a példában az SSH-hoz):<br />

sudo ufw allow 22<br />

• A szabályok számozott formátumban is felvehetők:<br />

sudo ufw insert 1 allow 80<br />

• Hasonlóképpen a nyitott port bezárásához:<br />

sudo ufw deny 22<br />

• Szabály eltávolításához használja a delete parancsot a szabály előtt:<br />

sudo ufw delete deny 22<br />

114

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!