تأمين خوادم لينكس من الهجمات الخارجية وإدارة المنافذ
في هذا الدرس الأخير، سنتعلم كيفية قفل خادم لينكس والتحكم بالمنافذ لمنع أي هجوم قرصنة خارجي.
خطوات الأمان الأساسية:
- تثبيت جدار الحماية UFW: تفعيله بالأمر
sudo ufw enable. - السماح بمنافذ محددة: السماح بالاتصال الخارجي لخادم الويب
sudo ufw allow 80/tcpومنفذ الـ SSH الآمنsudo ufw allow 22/tcp، وحظر كافة المنافذ الأخرى. - حماية الاتصال عبر SSH: إلغاء إمكانية الدخول بحساب root مباشرة وتغيير منفذ الاتصال الافتراضي في ملف
/etc/ssh/sshd_config.