Vê ajokarên ASUS X550C ji bo laptopê lêgerîn û saz bikin

Têkiliya ewlehiya torên torê û danûstendina agahiyê di nav wan de bi rasterast bi veguhestina vekirî ve girêdayî ye. Têkilî û veguhastinê ya trafîkê bi rêya pargala taybetî ye, û heger ew di pergalê de hate qedexekirin, ev pêvajoyek pêvajoyek pêk tîne. Ji ber vê yekê, hinek bikarhêneran ji bo pêşniyarên amûrên cîhêrîn bi hevalek yek an an zêdetir hejmar dikin. Wê îro em ê nîşan dide ka ka çawa pergalên xebitandinê li ser kernelê Linux-ê de çawa kar tîne.

Portsên vekirî li Linux

Her çiqas di gelek deveran de, bi rêkûpêk, hewayê pergala birêvebir a torê ye, lê hê jî çareseriyên weha pir caran nehêle ku hûn bi temamî vekirina veguhestina pargîdaniyan temam bikin. Derhêner di vê gotara de dê serîlêdana bêtir navê serîlêdana bi navê "Iptables" - ji bo sazkirina fonksiyonê ya avakirina mafên superuser bi çareserkirina çareseriyê. Di hemî avahiyên OS-ê de li Linux, ew heman wisa dixebite, lê ji bila ku emrê saz bikî cûda ye, lê em ê li ser vê jêrê bipeyivin.

Heke hûn dixwazin bizanin kîjan ports li ser komputerê ve vekirî ye, hûn dikarin bikar anîna konseya înternetê yan jî bikarhênerek din bikar bînin. Ji bo agahdariya pêwîst ya navîgasyonê di navnîşa me ya din de têne binirxandin, ji hêla jêrîn li jêr bitikîne, û em ê bi pêşveçûna pêngavê gavê ya veberhênanê vebikin.

Bixwîne: Portsên vekirî yên li Ubuntu binêre

Step 1: iptables saz bikin û rêbazên dîtina

Pêdivîbûna îtavên bingehîn ji pergala xebitandinê ne ne, ji ber ku hûn hewce ne ku ji xwe re ji pirtûkxaneya fermî saz bikin, û paşê bi rêbazên fermî re bikin û her tiştî bi wan re guhertin. Sazkirinê bi demek dirêj nake û bi rêya kongreya standard de pêk tê.

  1. Peldanka vekin û veguherînin "Terminal". Ev dikare bi kar tîpa standardê pêk tê. Ctrl + Alt + T.
  2. Di nav deverên li ser Debian an lîsteya Ubuntu yesudo apt iptables saz bikinji bo sazkirinê dest pê bikin, û li avakirina avakirina Fedora -sudo yum iptables installed. Piştî ketina kilîta çapemeniyê Binivîse.
  3. Mafê superuser çalak bike ku bi hesabê xwe ji bo hesabê xwe binivîse. Ji kerema xwe vexwendin ku celeb di dema veguhestinê de nehatiye nîşandan, ev ji bo ewlehiyê pêk tê.
  4. Ji bo sazkirina sazkirinê bisekinin û bisekinin ku amûrek çalakî bi lîsteya standard ya qaîdeyên ku destnîşan dike, çalak esudo iptables -L.

Wekî ku hûn dikarin bibînin, biryara niha di belavkirina xuya dibeiptablesberpirsiyarî ji bo karanîna heman navê wî. Dîsa careke din em bîr bînin ku ev toolbar ji mafên superuser re dike, da ku tevger divê pêşnavêsudoû tenê hingê nirx û armancên mayîn.

Step 2: Piştgiriya Daneyên Danekirinê

Hêvî ne ports dê normal bike ku ger karanîna danûstendinê agahdarî li ser asta rêbazên fona xwe ya qedexe dike. Herweha, nebûna hûrgelên pêşerojê di pêşerojê de dibe sedema şaşiyên cûda yên ku di pêşdirêjiyê de, ji ber ku em ji bo pêşniyarên vê yekê bisekinin:

  1. Bawer bikin ku di pelê danûstandinê de rêbaz nîne. Ew çêtir e ku hûn bi zûtirîn fermana qeyd bikin ku ji wan re vebikin, û ew weha weha dibîne:sudo iptables -F.
  2. Niha em ji bo danûstendina linea komputera herêmî ya daneyên daneyên danûstandinê zêde bikesudo iptables -A INPUT -i lo-j ACCEPT.
  3. Di heman demê de -sudo iptables-A BİXWÎNE -o lo-j ACCEPT- berpirsyariya nû ya ku ji bo şandina agahdariyê berpirsiyar e.
  4. Ew tenê bisekinin ku têkiliya normal normal ji jorên jorîn bistînin da ku server dikare dikare pakêtan bişînin. Ji bo vê yekê hûn hewce ne ku girêdanek nû û kevnên qedexekirin - qedexekirin. Ev bi rêyasudo iptables - A state-of-the-state -statek, rast -J ACCEPT.

Ji kerema xwe re pîvanên jorîn, we şandin û daneyên danûstandinên rastîn da pêşkêş kir, ku dê ji we re bi hêsanî re bi hêsanî bi gel serverê an jî komputerek din ve girêdayî ye. Ew tenê pêdivî ye ku pargîdaneyên ku bi rêya pêwendiya pir tête kirin dê bêne vekirin.

Step 3: Portsên pêwîstî vekin

Hûn ji nû ve dizanin rêbazên nû yên nûvekirina danûstandinên nermalavê zêde dibin. Gelek armancên ku ji pargîdanên hin vekirî ve hene hene. Bila ev pêvajoyê bisekinîna bikaranîna nimûneyên pargîdan ên ku ji 22 û 80 re hejmarek tête kirin.

  1. Destûra Destpêk bikin û du du emirên yek ji yek bi yek re binivîse:

    sudo iptables - A INPUT -p tcp - 22 -J ACCEPT
    sudo iptables - A INPUT -p tcp - 80-jêra ACCEPT
    .

  2. Niha lîsteya qaîdeyên kontrol bikin ku bisekinin ku portsên serkeftî hatine pêşve kirin. Ji bo vê yekê emrê pêşî tê nas kirin.sudo iptables -L.
  3. Hûn dikarin lêgerînek xwendevan bidin bidin û hemî agahdariyên bi bikaranîna lêgerînek din jî bidin, paşê wê dê wiha be:sudo iptables -nvL.
  4. Polîtîkayên bi standard veguherîninsudo iptables -P DI DROP DROPû bifikirin ku xebata dest bi destûra destpêkê bikin.

Di rewşê de dema rêveberê komputerê berê xwe qaîdeyên xwe bi destûra xwe re çêkir, wî dakêşandina pakêtan li nêzîkî nimûneya rêxistinê damezirandin, wek mînaksudo iptables - A INPUT -J DROP, hûn hewce ne ku hûn sudo ermaliyên din bikar bînin:-I În -P tcp - 1924 -J ACCEPT -dêvekli wir 1924 hejmara portê Ew pargîdanîna destpêkê ya germê zêde dike, û paşê pakêtan nabe.

Hingê hûn hemî heman rêzê binivîsinsudo iptables -Lû her tiştî bikin ku her tişt rasteqîn dike.

Niha hûn dizanin ka pergalên di pergalên xebitandinê yên Linux de ji hêla mînakên îlan ên bêhtir ve têne kirin. Em ji we re şîret dikin ku li ser rêzên çavan di dema konsolê de tê de binêrin, ev ê alîkarî dê ji bo çewtiyên ku di derheqê çewtiyê de binêrin û lezgîn bibin.