منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   برنامج ufw لانظمه اللينكس مع الشرح الممل (http://vb.ma7room.com/showthread.php?t=311410)

محروم.كوم 01-19-2010 09:40 AM

برنامج ufw لانظمه اللينكس مع الشرح الممل
 
السلام عليكم و رحمة الله و بركاته


كما تعلمون، هناك نوعان من الfirewallz في اللينكس، packet filtering firewall و proxy-based firewall لكن اغلب مستخدمي اللينكس يستعملون PF-firewall

+راجع ويكي المجتمع


كيرنل اللينكس ياتي مع module مسمى بnetfilter ويستعمل للتحكم بالترافيك الداخلة و الخارجة، يمكنك استعمال الامر locate لايجاده


كود PHP:
sz@h0me:~$ locate netfilter
/lib/modules/2.6.24-19-server/kernel/net/netfilter
/lib/modules/2.6.24-19-server/kernel/net/bridge/netfilter
/lib/modules/2.6.24-19-server/kernel/net/bridge/netfilter/ebt_802_3.ko
/lib/modules/2.6.24-19-server/kernel/net/bridge/netfilter/ebt_among.ko
/lib/modules/2.6.24-19-server/kernel/net/bridge/netfilter/ebt_arp.ko
/lib/modules/2.6.24-19-server/kernel/net/bridge/netfilter/ebt_arpreply.ko
...




لكن هدا الاخير لا يمكنه فعل اي شيئ ادا لم يتم ضبط اعداداته، وبالتالي نتجه ل الiptables لان الnetfilter يرجع اليها ليستقبل او يرفض الincommin & outgoing packets

ندخل صلب الموضوع لا اريد ان اطيل عليكم http://www.leenkat.com/vb/images/smiley/coffee.gif

ufw هو واجهة مستخدم، تستعمل لتكوين جدار الحماية في الأوبونتو وهي البديل المثالي لمن يجد صعوبة في استخدام الiptables، وللعلم فانه غير مفعل as default، لدا يلزلملك حقوق المالك في الcommand line، تستطيع استعمال sudo او الدخول بحساب الروت

تقدر تفحص حالته بالامر


كود PHP:
sudo ufw status




رح يظهرلك التالي

كود PHP:

Firewall loadedTo Action From
-- ------ ----apache2 DENY Anywhere Apache Webserver openssh-server ALLOW Anywhere SSH Logins 192.168.0.2 pop3s ALLOW Anywhere named DENY Anywhere WARNING: New service tcp:8082 DENY 10.0.0.0/8 tcp:25 ALLOW 192.168.0.0/24 ntp ALLOW* Anywhere imaps ALLOW** Anywhere tcp:23 ALLOW** Anywhere jabberd2 ALLOW** Anywhere * rule for removed package 'ntpd'** services not running

ENABLE UFW






كود PHP:
sudo ufw enable





بعد ادخالك كلمة المرور، ستظهر لك الرسالة التالية:


كود PHP:
Firewall started and enabled on system startup


DISABLE UFW




كود PHP:
sudo ufw disable





ستظهر لك الرسالة التالية:


كود PHP:
Firewall stopped and disabled on system startup





يمكنك السماح بمرور الincommin trafic حسب القواعد الافتراضية بالامر


كود:
sudo ufw default allow



ادا واجهك خطا بعد محاولتك تفعيله "ERROR: / is world writable"، فاستعمل الامرين


كود:
sudo chown root:root /sudo chmod 755 /


كما يمكنك منع مرور الincommin traffic حسب القواعد الافتراضية بالامر


كود:
sudo ufw default deny


و للسماح بتفعيل قاعدة من القواعد، استخدم الامر :


كود:
ufw allow
ولمنع قاعدة من القواعد، استخدم الامر:


كود:
sudo ufw deny


كما يمكنك خدف ما تريد باستخدام الامر:


كود:
sudo ufw delete allow


وهدي بعض الاوامر الاخرى


كود:
Usage: ufw COMMANDCommands: enable Enables the firewall disable Disables the firewall default ARG set default policy to ALLOW or DENY logging ARG set logging to ON or OFF allow|deny RULE allow or deny RULE delete allow|deny RULE delete the allow/deny RULE status show firewall status version display version information


بعض الأمثلة، وهي مجموعة اوامر و مخرجاتها

1-اضافة الssh service


كود:
sudo ufw allow ssh
Rule addedfirewall Configuration</b>

الصور توضح كل شيئ ..

http://i36.tinypic.com/flgfi0.png

http://i34.tinypic.com/15f3ins.png

http://i33.tinypic.com/4j3t5d.png

http://i34.tinypic.com/2n8r5ls.png

http://i37.tinypic.com/2evxmie.png

الان ادا تحب تعدل اخي على الاعدادات، اتجه الى edit > preferences

http://i38.tinypic.com/2mzclr6.png

اي سؤال حاضرة http://www.leenkat.com/vb/images/smiley/wavesmile.gif
السلام على من اتبع الهدى

GUFW


UFW PACKAGE DOWNLOAD



الساعة الآن 07:13 AM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227