Home
» LINUX
»
Bagaimana untuk menyekat port tertentu pada Linux
Bagaimana untuk menyekat port tertentu pada Linux
Anda mungkin mempunyai beberapa port terbuka pada PC desktop Linux anda yang anda tidak mahu pengguna lain di Internet atau rangkaian anda mengaksesnya. Malangnya, kebanyakan sistem pengendalian Linux moden tidak datang dengan cara mudah untuk menyekat port ini.
Memasang tembok api GUFW pada Linux
Firewall GUFW ialah cara paling mudah untuk memanipulasi capaian port pada desktop Linux. kenapa? Ia adalah alat GUI mudah yang membolehkan anda mengawal tembok api UFW yang berkuasa. Walau bagaimanapun, ia tidak dipasang secara lalai, jadi sebelum kami menunjukkan cara menggunakannya untuk menyekat port tertentu, kami mesti menunjukkan kepada anda cara menyediakannya di Linux.
Untuk memulakan pemasangan GUFW pada PC Linux anda, buka tetingkap terminal dengan menekan Ctrl + Alt + T atau Ctrl + Shift + T pada papan kekunci. Kemudian, sebaik sahaja tetingkap terminal dibuka, ikut arahan baris arahan yang digariskan di bawah yang sepadan dengan sistem pengendalian Linux yang anda gunakan pada masa ini.
Ubuntu
Pada Ubuntu Linux, aplikasi tembok api GUFW boleh dipasang menggunakan arahan Apt berikut .
sudo apt install gufw
Debian
Adakah anda pengguna Debian Linux? Jika ya, anda akan dapat mengaktifkan dan menjalankan apl tembok api GUFW dengan arahan Apt-get berikut .
sudo apt-get install gufw
Arch Linux
Mereka yang menggunakan Arch Linux boleh mendapatkan GUFW bekerja dengan alat Pacman , dengan syarat mereka mendayakan repositori perisian "Komuniti".
sudo pacman -S gufw
Fedora
Pada Fedora Linux, anda tidak akan dapat memasang GUFW dengan hanya menjalankan arahan Dnf . Atas sebab apa pun, projek Fedora tidak memudahkan untuk memasang alat tembok api GUI yang paling popular. Sebaliknya, anda mesti memasang repositori RPMSphere pada sistem anda dengan arahan berikut.
Setelah Fedora Linux menyediakan repositori perisian pihak ketiga RPMSphere, GUFW boleh dipasang dengan Dnf .
sudo dnf pasang gufw
OpenSUSE
Ia adalah mungkin untuk memasang GUFW, tetapi hanya pada Tumbleweed . Untuk menjadikannya berfungsi, lakukan perkara berikut.
Nota: jika anda menggunakan OpenSUSE LEAP dan perlu menyekat port, pertimbangkan untuk beralih kepada salah satu sistem pengendalian Linux yang lain dalam senarai ini. Sebagai alternatif, naik taraf kepada OpenSUSE Tumbleweed.
Menyekat pelabuhan dengan GUFW adalah sangat mudah. Untuk memulakan proses menyekat port dengannya, buka apl pada desktop Linux anda dengan mencarinya dalam menu apl. Kemudian, dari sana, ikut arahan langkah demi langkah di bawah.
Langkah 1: Masukkan kata laluan akaun pengguna anda dalam pop timbul pengesahan yang muncul apabila anda menjalankan GUFW. Anda perlu memasukkan kata laluan pengguna anda, kerana GUFW tidak boleh beroperasi tanpa keistimewaan sistem yang tinggi.
Langkah 2: Cari peluncur "Status" dalam GUFW. Secara lalai, peluncur ini ditetapkan pada kedudukan mati, bermakna tembok api dinyahdayakan. Klik pada kedudukan hidup, supaya tembok api GUFW siap dan berjalan.
Langkah 3: Cari menu lungsur turun "Profil". Secara lalai, profil Tembok Api GUFW ditetapkan kepada "Rumah". Jika anda menyediakan GUFW untuk menyekat port di rumah anda, pilih "Rumah". Jika tidak, pilih "Pejabat" atau "Awam."
Langkah 4: Cari butang menu "Peraturan". Tidak menemui “Peraturan?” Ia betul-betul bersebelahan dengan ikon "Rumah" di bawah menu "Keluar" dalam UI utama GUFW.
Apabila berada di dalam "Peraturan", cari ikon tanda tambah dan klik padanya dengan tetikus untuk membuat peraturan baharu dalam GUFW.
Langkah 5: Selepas mengklik pada ikon tanda tambah, anda akan melihat tetingkap timbul. Tetingkap timbul ini mempunyai tiga tab. Tab "Prakonfigurasi" membolehkan pengguna memilih program dan permainan video tertentu untuk disekat dalam tembok api. Tab "Mudah" membolehkan pengguna membuat peraturan mudah, dan tab "Lanjutan" membenarkan untuk membuat peraturan lanjutan. Pilih "Mudah" dengan tetikus.
Langkah 6: Dalam kawasan "Mudah", cari kotak teks "Nama", dan tulis penerangan ringkas tentang peraturan baharu yang akan anda buat. Kawasan "Nama" adalah penting. Jika tidak, anda mungkin terlupa peraturan yang anda buat untuk GUFW pada masa hadapan!
Langkah 7: Cari menu lungsur turun "Dasar" dan ubahnya daripada "Benarkan" kepada "Tolak." Menetapkannya kepada "Tolak" akan menyekat semua percubaan untuk menggunakan port ini. Sebagai alternatif, tetapkannya kepada "Nafikan" untuk menafikan sambungan kepadanya atau "Hadkan" untuk mengehadkan akses kepadanya.
Langkah 8: Cari "Arah" dan tetapkannya kepada "Masuk." Menetapkannya kepada "Masuk" akan menghalang pengguna daripada menyambung ke port ini. Jika anda ingin menyekat port di kedua-dua arah, pilih "Kedua-duanya".
Langkah 9: Cari teks "Port", kotak dan tulis nombor port dalam kotak teks yang anda ingin sekat akses pada PC Linux anda. Kemudian, klik "Tambah" untuk menambah peraturan baharu pada GUFW.
Apabila mengklik "Tambah" GUFW, akan menguatkuasakan peraturan penyekatan port baharu anda dengan serta-merta. Pastikan anda mengulangi langkah ini untuk menafikan akses kepada berbilang port pada PC Linux anda!