एक Linux सर्वर के फ़ायरवॉल पर नेटवर्क पोर्ट्स को कैसे खोलें

यह कुछ सर्वर रखरखाव के लिए समय है! इस आलेख में हम आपको दिखाएंगे कि आपके लिनक्स सर्वर के फ़ायरवॉल पर पोर्ट कैसे खोलें। यह बहुत उपयोगी हो सकता है, लेकिन यह भी खतरनाक है। तो सुनिश्चित करें कि आप जानते हैं कि आप किस दरवाजे खोलेंगे हैकर्स आपके कंप्यूटर को छेड़ने के लिए इन बंदरगाहों का उपयोग कर सकते हैं, ध्यान दें! "क्यों तो मुझे कभी दरवाजे खोलने चाहिए? " स्पष्टीकरण सरल है: क्या आप अपनी वेबसाइट पर एक स्ट्रीमिंग रेडियो प्रोग्राम को लागू करना चाहते हैं? तब आपको "दरवाजे" खोलना और सुनना होगा, अन्यथा, यह काम नहीं करेगा! यह गाइड दरवाजों को खोलने के लिए आवश्यक कार्यों को बताता है, जो द्वार खुले या बंद करने का अनुसरण करने के लिए समान हैं। इस तरह, बॉट प्रोग्राम जो सबसे अधिक इस्तेमाल वाले लोगों के बीच खुले पोर्ट के नेटवर्क को स्कैन करते हैं, उन्हें आपके कंप्यूटर पर नहीं मिलेगा इस ट्यूटोरियल में, हम सीएसएफ फ़ायरवॉल (कॉन्फ़िगर सर्वर सुरक्षा) का उपयोग करेंगे & फ़ायरवॉल), एक शक्तिशाली और आसान उपयोग में लिनक्स सर्वर फ़ायरवॉल। इस उदाहरण में, हम पोर्ट 8001 खोलेंगे

कदम

1
अपने सर्वर को रूट के रूप में SSH के माध्यम से एक्सेस करें:
  • [रूट @ टीओओसरर] ~ >
  • 2
    फ़ोल्डर दर्ज करें जहां सीएसएफ कॉन्फ़िगरेशन फ़ाइल स्थित है:
  • [रूट @ टीओओसरर] ~ > सीडी / आदि / सीएसएफ
  • Enter दबाएं
  • ध्यान दें: यह वह फ़ोल्डर है जहां सीएसएफ सभी फाइलें रखता है, न कि सिर्फ कॉन्फ़िगरेशन एक है।
  • 3
    कॉन्फ़िगरेशन फ़ाइल खोलें ताकि आप "वीम" जैसे किसी संपादक का उपयोग करके इसे संपादित कर सकें। आप बेशक दूसरे संपादक का उपयोग कर सकते हैं, लेकिन इस लेख में हम केवल "विम" के आदेश दिखाएंगे।
  • [रूट @ तुरोसर] सीएसएफ > vim csf.conf
  • Enter दबाएं
  • ध्यान दें: इस फ़ाइल में कई सुरक्षा सेटिंग्स हैं जिन्हें आप आवश्यकतानुसार संशोधित कर सकते हैं, लेकिन जो इस लेख में शामिल नहीं होंगे I यह देखने के लिए कि प्रत्येक सेटिंग क्या करती है, फाइल में टिप्पणियां पढ़ें।
  • फ़ाइल खोलने के बाद, आप "TCP_IN" और "TCP_OUT" अनुभाग देखेंगे, इस प्रकार की:
  • 4
    आने वाले TCP ट्रैफ़िक को अनुमति देता है
  • TCP_IN = "20,21,1122, 25, 26, 53, 80, 110, 143, 443, 465, 587, 993, 995, 2077, 2078, 2082, 2083, 2086, 2087, 20 9 5, 20 9 6, 8000"
  • 5
    जावक टीसीपी ट्रैफ़िक की अनुमति दें
  • TCP_OUT = "20, 21, 1122, 25, 37, 43, 53, 80, 110, 113, 443, 587, 873, 2087, 2089, 2703, 8000"
  • ये सभी नंबर वर्तमान में आपके सर्वर पर "खुले" बंदरगाह हैं। आपकी फ़ाइल सबसे अधिक संभावना होगी, डराओ मत! यह, वास्तव में, सर्वर के कॉन्फ़िगरेशन पर निर्भर करता है।
  • 6
    जब तक आप नंबर 8000 नहीं देखते हैं, तब तक नीचे स्क्रॉल करें, यह वह जगह है जहां हम अपना दरवाजा जोड़ना चाहते हैं।
  • 20 9 5, 20 9 8, 8000 []"
  • "विम" पर, हमें कुछ विशेष आदेशों की आवश्यकता होगी। कीबोर्ड पर [i] दबाएं, इस तरह आप विम के "सम्मिलन" मोड में प्रवेश करेंगे और आप टेक्स्ट जोड़ सकते हैं
  • 7
    पोर्ट नंबर टाइप करें:
  • 20 9 5, 20 9 6, 8000, 8001 []"
  • TCP_OUT अनुभाग के लिए ऐसा ही करें
  • 8



    जब आप समाप्त कर लें, तो कीबोर्ड पर (Ctrl) कुंजी दबाकर रखें और ओपन ब्रैकेट ([] बटन दबाएं। इस तरह आप विम के "डालें" मोड से बाहर निकलेंगे
  • 9
    सहेजें और फ़ाइल से बाहर निकलें (Shift) दबाए रखें और (-) दबाएं। नीचे, बृहदान्त्र (:) और एक चमकती कर्सर दिखाई देना चाहिए।
  • 10
    रिक्त स्थान के बिना अक्षरों (डब्ल्यू) और (क्यू) टाइप करें इन अक्षरों के लिए खड़ा-लिखना और -कुछ
  • 11
    परिवर्तन लागू करने के लिए फ़ायरवॉल को पुनरारंभ करें!
  • [रूट @ तुरोसर] सीएसएफ > सेवा सीएसएफ पुनरारंभ
  • Enter दबाएं
  • आप इसे देखेंगे:
  • 12
    सीएसएफ रोकना
  • 13
    फिर, यदि आप ब्लैकलिस्ट या श्वेतसूची में हैं तो आपको स्क्रीन पर आईपी पतों का एक गुच्छा दिखाई देगा। चिंता मत करो! ये सभी आईपी हैं जो काली सूची में डाले गए हैं या फ़ायरवॉल में श्वेतसूची और पुनर्निर्धारित किए गए हैं। यह केवल पांच सेकंड लेगा (जब तक कि सूची वास्तव में लंबी नहीं है)।
  • 14
    फिर, आपने किया!
  • टिप्स

    • एपीएफ निर्देशिका: [रूट @ टीओओसरर} ~ > सीडी / आदि / एपीएफ / फाइल का नाम: conf.apf
    • यदि आप एक खुले द्वार देखते हैं जो आप उपयोग नहीं करते हैं, तो इसे बंद करें! हैकर्स के लिए दरवाजे खुले मत छोड़ो!
    • यदि आप एपीएफ फ़ायरवाल (एडवांस्ड पॉलिसी फ़ायरवॉल) का उपयोग कर रहे हैं, तो आप उसी गाइड का अनुसरण कर सकते हैं। ध्यान दें कि एपीएफ फ़ायरवॉल विन्यास फाइल एक अलग फ़ोल्डर में है

    चेतावनी

    • यदि आप पूर्ण गति से दरवाजे खोलना शुरू करते हैं, तो आपका सर्वर हेर हो जाएगा! इसलिए सुनिश्चित करें कि आप बुरे लोगों के लिए काम करने के लिए इसे आसान नहीं बनाते हैं। केवल उन दरवाजों को खोलें जो आप उपयोग करते हैं और जिन लोगों का आप उपयोग नहीं करते उन्हें बंद करें।
    • अपने कंप्यूटर को पुनरारंभ करें जब आप इसे कर लेंगे अन्यथा, विन्यास फाइल में किए गए कोई भी परिवर्तन फ़ायरवॉल द्वारा पहचाना नहीं जाएगा।
    सामाजिक नेटवर्क पर साझा करें:

    संबद्ध

    © 2011—2022 GnuMani.com