Nawigacja:
Ścieżka:
Strona główna » Luty 2008 » Technologie sieciowe » iptables – sposób na bezpieczniejszy serwer »Rozwiązujemy problemy z konfiguracją oraz obsługą aplikacji i sprzętu IT w urzędach.
Prezentujemy darmowe programy, które bez przeszkód można wykorzystać w urzędzie.
Paweł Wojtyczka
SIEĆ | Aby zapewnić bezpieczeństwo serwerowi sieciowemu działającemu w systemie GNU/Linux, musimy odpowiednio skonfigurować firewalla. Pokazujemy, jak to zrobić za pomocą linuksowego narzędzia iptables.
Firewall, czyli "ściana ogniowa", jest jednym z podstawowych i najbardziej popularnych mechanizmów zabezpieczenia komputera. W roli firewalla lub routera warto użyć narzędzia popularnego w systemach z rodziny GNU/Linux - filtra pakietów iptables. Jest on dostępny na systemach z kernelem w wersji 2.4.x lub wyższym.
Mechanizm iptables operuje na tabelach oraz łańcuchach. Wyróżniamy trzy podstawowe, domyślnie zdefiniowane tabele: mangle, nat i filter. Wśród łańcuchów możemy zaznaczyć PREROUTING, POSTROUTING, INPUT, OUTPUT oraz FORWARD.
Mangle pozwala zmieniać nagłówki pakietów. Tabela nat służy do translacji adresów oraz przekierowywania pakietów. Natomiast filter filtruje pakiety przychodzące i wychodzące. Zadaniem administratora jest wprowadzenie właściwych reguł pozwalających odpowiednio reagować na pakiety przychodzące i wychodzące do i z serwera lub kierowane do urządzeń, dla których wspomniany serwer jest routerem.
Składnia polecenia iptables wygląda następująco:
iptables [-t tablica] polecenie ¬
[reguła] [-j akcja]
Jeżeli nie zostanie podana żadna tablica, system jako domyślną przyjmie tablicę filter. Oto przykład reguły:
iptables -A INPUT -p tcp --dport 80 ¬
-j ACCEPT
Reguła ta mówi, że dla tablicy filter i łańcucha INPUT wszystkie pakiety przychodzące na port 80 mają zostać zaakceptowane. Parametr -A oznacza append, czyli dodaje daną regułę na koniec łańcucha, w tym wypadku na koniec łańcucha INPUT.
Autor jest pracownikiem firmy SmartIT - Nowoczesne Rozwiązania Informatyczne,specjalizującej się w tworzeniu rozwiązań internetowych, wdrażaniu i obsłudze sieci komputerowych oraz serwerów sieciowych.
Dzień Bezpiecznego Internetu. 7 lutego wypada Dzień Bezpiecznego...
Projekt zamknięto. Konsorcjum ośmiu gmin, którym przewodzi Gmina...
Miasto zarządzane. Zintegrowany System Informatyczny Wspierający...
Dzień Ochrony Danych Osobowych. Czy czeka nas rewolucja w unijnych...
E-audyt. W projekcie „Opolska e-szkoła szkołą ku przyszłości”...
Specjalistyczne publikacje książkowe dla pracowników administracji publicznej