





السمعة:
- إنضم7 نوفمبر 2023
- المشاركات 323
- الحلول 9
- مستوى التفاعل 589
- النقاط 93
- الإقامة Hashemite Kingdom of Jordan
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
عساكم بخير مجتمع شل الرائع
اليوم بدنا نحكي عن موضوع رائع وهو كيف نفعل الجدار الناري على نظام جارودا لينكس ومشان نفعل الجدار الناري (Firewall) باستخدام UFW
UFW : هو واجهة مبسطة للجدار الناري iptables وهو مخصص لجعل إدارة الجدار الناري سهلة
لتثبيت UFW إذا لم يكن مثبتًا:
في جارودا لينكس، يمكنك تثبيت UFW باستخدام الأمر التالي في التيرمينال:
بعد هيك لتفعيل UFW:
بعد تثبيته مشان نفعيل الجدار الناري بنستخدم الأمر:
وبهذا الشكل تفعل الجدار الناري على لينكس
طيب هسا بدنا نتحقق من حالة الجدار الناري كيف؟
سهلة بنكتب الأمر التالي:
إذا أعطاني Active إذًا شغال
الآن بدنا نحدد المنافذ (Ports)
فتح أو إغلاق منافذ مُحددة على الجدار الناري بناءًا على احتياجاتك.
إذا بدنا نسمح لمنفذ معين , يعني على سبيل المثال للسماح لمنفذ 80 (المستخدم في HTTP)
بنكتب على التيرمينال:
وللسماح باتصالات SSH (المنفذ 22), مشان نسمح بالاتصالات عبر SSH بنكتب الأمر بهذا الشكل:
تمام طيب إذا بدنا نمنع منفذ معين؟؟
عشان نمنع أو نغلق منفذ معين, على سبيل المثال المنفذ 23 (المستخدم في Telnet) بنكتب الأمر:
ومشان نحفظ إعدادات الجدار الناري بعد ضبط الإعدادات تأكد من إعادة تحميل إعدادات UFW بالأمر التالي:
طيب مشان نراقب الشبكة ونشوف المنافذ المفتوحة بشبكتنا:
بتقدر تستخدم أدوات مثل nmap لفحص المنافذ المفتوحة على جهازك أو على شبكتك.
لتثبيت الأداة nmap بنكتب الأمر:
ولفحص المنافذ المفتوحة على جهازك بس اكتب الأمر التالي:
وبيفحص لك أول ألف منفذ إذا فاتح, طيب بدنا نفحص كل المنافذ كيف ؟؟
بسيطة بس أكتب الأمر التالي:
وأيضًا باستخدام أمر مثل:
بنقدر نستعرض المنافذ المفتوحة على النظام وأي عمليات تعمل عليها وحالة الإتصال الجارية باستخدام بروتوكول TCP
وبس والله خلصنا
الخلاصة:
إعداد الشبكة في جارودا لينكس بسيط ويمكن التحكم فيه من واجهة المستخدم الرسومية أو التيرمينال.
UFW هو أداة سهلة لتفعيل الجدار الناري والتحكم في المنافذ حتى في فتح أو إغلاق المنافذ يعتمد على الخدمات التي تريد تأمينها أو إتاحتها.
وهيك اليوم اكتشفنا كيف نفتح ونقفل البورت على نظام جارودا لينكس
وسامحونا على التقصير
إلى اللقاء في شرح جديد إن شاء الله
السلام عليكم ورحمة الله وبركاته
عساكم بخير مجتمع شل الرائع

اليوم بدنا نحكي عن موضوع رائع وهو كيف نفعل الجدار الناري على نظام جارودا لينكس ومشان نفعل الجدار الناري (Firewall) باستخدام UFW
UFW : هو واجهة مبسطة للجدار الناري iptables وهو مخصص لجعل إدارة الجدار الناري سهلة

في جارودا لينكس، يمكنك تثبيت UFW باستخدام الأمر التالي في التيرمينال:
Bash:
sudo pacman -S ufw

بعد تثبيته مشان نفعيل الجدار الناري بنستخدم الأمر:
Bash:
sudo ufw enable
وبهذا الشكل تفعل الجدار الناري على لينكس

سهلة بنكتب الأمر التالي:
Bash:
sudo ufw status
إذا أعطاني Active إذًا شغال
الآن بدنا نحدد المنافذ (Ports)
فتح أو إغلاق منافذ مُحددة على الجدار الناري بناءًا على احتياجاتك.
إذا بدنا نسمح لمنفذ معين , يعني على سبيل المثال للسماح لمنفذ 80 (المستخدم في HTTP)
بنكتب على التيرمينال:
Bash:
sudo ufw allow 80
وللسماح باتصالات SSH (المنفذ 22), مشان نسمح بالاتصالات عبر SSH بنكتب الأمر بهذا الشكل:
Bash:
sudo ufw allow 22
تمام طيب إذا بدنا نمنع منفذ معين؟؟
عشان نمنع أو نغلق منفذ معين, على سبيل المثال المنفذ 23 (المستخدم في Telnet) بنكتب الأمر:
Bash:
sudo ufw deny 23
ومشان نحفظ إعدادات الجدار الناري بعد ضبط الإعدادات تأكد من إعادة تحميل إعدادات UFW بالأمر التالي:
Bash:
sudo ufw reload

بتقدر تستخدم أدوات مثل nmap لفحص المنافذ المفتوحة على جهازك أو على شبكتك.
لتثبيت الأداة nmap بنكتب الأمر:
Bash:
sudo pacman -S nmap
ولفحص المنافذ المفتوحة على جهازك بس اكتب الأمر التالي:
Bash:
nmap localhost
وبيفحص لك أول ألف منفذ إذا فاتح, طيب بدنا نفحص كل المنافذ كيف ؟؟
بسيطة بس أكتب الأمر التالي:
كود:
netstat -tulp
وأيضًا باستخدام أمر مثل:
Bash:
ss -rltp
بنقدر نستعرض المنافذ المفتوحة على النظام وأي عمليات تعمل عليها وحالة الإتصال الجارية باستخدام بروتوكول TCP
وبس والله خلصنا
الخلاصة:
إعداد الشبكة في جارودا لينكس بسيط ويمكن التحكم فيه من واجهة المستخدم الرسومية أو التيرمينال.
UFW هو أداة سهلة لتفعيل الجدار الناري والتحكم في المنافذ حتى في فتح أو إغلاق المنافذ يعتمد على الخدمات التي تريد تأمينها أو إتاحتها.
وهيك اليوم اكتشفنا كيف نفتح ونقفل البورت على نظام جارودا لينكس
وسامحونا على التقصير
إلى اللقاء في شرح جديد إن شاء الله
التعديل الأخير بواسطة المشرف: