Linux. IPTables - настройка правил сетевой фильтрации

แชร์
ฝัง
  • เผยแพร่เมื่อ 29 ส.ค. 2023
  • IPTables - это административный инструмент для фильтрации пакетов, иными словами это встроенная утилита операционных систем Linux предназначенная для защиты системы от сетевых угроз или встроенный фаервол (firewall).
    Так вот, недостатком данной утилиты является то, что она имеет определенные тонкости и сложности в настройке, о чем мы и поговорим в данном видео.
    Как правило, безопасность систем настраивается из идеологии, запрещено все, что не разрешено! Именно по такому принципу мы и попытаемся настроить правила сетевой фильтрации через утилиту iptables, запретив любые входящие соединения, кроме порта, через который мы удаленно подключаемся к серверу.
    🎓 Набор на КОСА 7.0 по специальным условиям - pages.it-skills.online/gruppa...

ความคิดเห็น • 13

  • @КостикВалери
    @КостикВалери 11 หลายเดือนก่อน +1

    Счастливое время было, когда файерволы настраивал, простыни писал.

  • @Grebenchikov_Kursk
    @Grebenchikov_Kursk 11 หลายเดือนก่อน

    Большое спасибо!
    Давно ждал видео про Linux. Очень полезная тема.

    • @systeamadmin
      @systeamadmin  11 หลายเดือนก่อน

      Теперь будем стараться двигаться в этом направлении ;-)

  • @mustaev1982
    @mustaev1982 11 หลายเดือนก่อน

    Благодарю за видео! у меня как раз счас будет один линукс и zabbix )))

    • @systeamadmin
      @systeamadmin  11 หลายเดือนก่อน

      Пожалуйста 👍

  • @Arius1987
    @Arius1987 11 หลายเดือนก่อน +1

    iptables все, последние дистрибутивы уже идут с nftables. В 23-м году уже лучше начать учить сразу с nf

    • @systeamadmin
      @systeamadmin  11 หลายเดือนก่อน +1

      Предлагаю обсудить данную тему на сегодняшнем вебинаре ;-)

  • @alexanderstepin
    @alexanderstepin 8 หลายเดือนก่อน

    Непонятно что такое файкрвол, то есть ufw тоже называют файерволлом, но в ядре то их нет, там netfilter

  • @systeamadmin
    @systeamadmin  11 หลายเดือนก่อน

    🎓 Набор на КОСА 7.0 по специальным условиям - pages.it-skills.online/gruppa-obucheniya-kosa.html

    • @lexchine2746
      @lexchine2746 11 หลายเดือนก่อน

      Вашем курсе есть direct access от Майкрософт? Нужная вещь

    • @systeamadmin
      @systeamadmin  11 หลายเดือนก่อน

      @@lexchine2746 Нет, данная тема в курсе не рассматривается. Однако, изучив материалы курсу, думаю не возникнет проблем с освоением данной технологии ;-)

  • @Denis-mt9gx
    @Denis-mt9gx 6 หลายเดือนก่อน

    8:43 А не правильнее сделать просто политику по умолчанию?.. Не ACCEPT а DROP имхо.. Команда sudo iptables -P INPUT DROP

    • @systeamadmin
      @systeamadmin  6 หลายเดือนก่อน

      Есть разные варианты, я выбрал такой