كيفية إعداد جدار الحماية (Firewall) على CentOS 7

في عصر الإنترنت الحديث، أصبح تأمين السيرفرات والشبكات أمرًا بالغ الأهمية للحماية من الهجمات الإلكترونية ومخاطر الاختراق. نظام CentOS 7 يوفر أدوات قوية لإعداد جدار الحماية يتناسب مع متطلبات الأمان الخاصة بك. في هذا المقال المفصل، سنتناول كيفية إعداد وتكوين جدار الحماية على CentOS 7 بخطوات عملية ومبسطة.

سيركز هذا المقال على كيفية استخدام firewalld، وهو أداة إدارة جدار الحماية الافتراضية في أنظمة CentOS، حيث سنوضح كيفية تفعيل وإدارة الجدار الحماية لتأمين السيرفر.

ما هو جدار الحماية (Firewall) ولماذا نحتاجه؟

جدار الحماية هو خط الدفاع الأول في أمن الشبكات، حيث يعمل على تصفية حركة المرور الواردة والصادرة بناءً على قواعد محددة مسبقًا. في نظام CentOS 7، يتم تنفيذ جدار الحماية عبر الأدوات المدمجة مثل firewalld، والتي تقدم طريقة سهلة لإدارة القواعد الأمنية.

الحاجة إلى جدار الحماية تأتي من ضرورة حماية السيرفر من:

  • هجمات البرمجيات الخبيثة (Malware).
  • هجمات DDoS ومحاولات تعطيل السيرفر.
  • عمليات الاختراق وسرقة البيانات الحساسة.

بتفعيل وإعداد جدار الحماية بشكل صحيح، يمكنك تحسين أمان النظام الخاص بك وضمان استمرار عمله بأداء عالي.

مقدمة إلى Firewalld في CentOS 7

Firewalld هي خدمة لإدارة جدار الحماية في CentOS 7 وتستخدم مناطق (zones) لتحديد نوع الحماية المطلوب. كل منطقة يمكن أن تحتوي على قواعد مختلفة تسمح أو تحظر حركة المرور بناءً على المستوى الأمني الذي ترغب فيه.

مزايا Firewalld تشمل:

  • واجهة سهلة الاستخدام.
  • دعم التعديلات الديناميكية للقواعد دون الحاجة لإعادة تشغيل النظام.
  • إدارة مرنة للمنطقة الأمنية.

للبدء باستخدام Firewalld، يحتاج المستخدم لفهم الأساسيات مثل المناطق، القواعد، والخدمات المدعومة.

تثبيت وتفعيل Firewalld

للتأكد من أن Firewalld مثبت ومفعل على النظام، اتبع الخطوات التالية:

# تثبيت firewalld إذا لم يكن مثبتًا:
sudo yum install firewalld

# التحقق من حالة الخدمة:
sudo systemctl status firewalld

# تفعيل الخدمة:
sudo systemctl enable firewalld

# بدء الخدمة:
sudo systemctl start firewalld

بعد تنفيذ هذه الخطوات، يصبح Firewalld جاهزًا للإعداد. تأكد من تشغيل الخدمة واستخدام الأوامر الأساسية للتحقق من حالتها باستمرار.

التوقف وإعادة التشغيل

يمكنك بسهولة وقف أو إعادة تشغيل خدمة Firewalld باستخدام:

# لإيقاف الخدمة:
sudo systemctl stop firewalld

# لإعادة تشغيل الخدمة:
sudo systemctl restart firewalld

إدارة المناطق في Firewalld

كما ذكرنا، تعتمد Firewalld على المناطق لتحديد القواعد. بناءً على المنطقة المستخدمة، يتم تطبيق القواعد المختلفة. على سبيل المثال:

  • المنطقة public: للأجهزة المفتوحة.
  • المنطقة home: للأجهزة المنزلية.
  • المنطقة dmz: لمناطق الفصل بين الشبكات.

تحديد المنطقة الافتراضية

لتحديد المنطقة الافتراضية لجدار الحماية، استخدم الأمر:

sudo firewall-cmd --set-default-zone=public

يمكنك أيضًا التحقق من المنطقة الحالية عبر الأمر:

sudo firewall-cmd --get-default-zone

إدارة القواعد الداخلية لكل منطقة

المنطقة يمكن أن تشمل قواعد مخصصة لتحديد الخدمات المفتوحة أو المنافذ التي يسمح بمرورها. إدارة القواعد تتم بواسطة الأوامر التالية:

# إضافة منفذ جديد:
sudo firewall-cmd --zone=public --add-port=8080/tcp

# إزالة منفذ:
sudo firewall-cmd --zone=public --remove-port=8080/tcp

تأكد دائمًا من إعادة تحميل إعدادات جدار الحماية لتصبح فعالة:

sudo firewall-cmd --reload

إعداد الخدمات المسموح بها

بدلاً من إدارة المنافذ الفردية، يمكنك تفعيل الخدمات مباشرة، حيث يوفر Firewalld خيارات لتفعيل خدمات معينة مثل HTTP، HTTPS، أو SSH.

إضافة الخدمات

لإضافة خدمة إلى منطقة معينة، استخدم الأمر التالي:

sudo firewall-cmd --zone=public --add-service=http

كما يمكنك إزالة الخدمة باستخدام:

sudo firewall-cmd --zone=public --remove-service=http

التحقق من الخدمات الحالية

للتحقق من الخدمات المفعلة في منطقة معينة:

sudo firewall-cmd --list-services

هذه الطريقة تجعل إدارة Firewalld أكثر مرونة وسهولة.

حماية متقدمة باستخدام Firewalld

يمكنك تسخير إمكانيات Firewalld لإنشاء قواعد أكثر تعقيدًا مثل حظر عناوين IP معينة، السماح فقط لحركة المرور المحمية، أو حماية محددة للشبكات.

حظر IP محدد

لحظر عناوين IP معينة، استخدم الأمر:

sudo firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.1.10" drop'

يمكنك أيضًا إزالة القاعدة لاحقًا عبر:

sudo firewall-cmd --remove-rich-rule='rule family="ipv4" source address="192.168.1.10" drop'

السماح فقط لحركة المرور المشفرة

لتحديد حركة المرور المشفرة فقط، يمكنك استخدام البروتوكولات HTTPS أو SSH كمثال.

نصائح لتحسين إدارة جدار الحماية في CentOS 7

  • اعمل دائمًا على متابعة تحديثات النظام.
  • استخدم الأوامر للتحقق من القواعد بشكل دوري.
  • تأكد من إنشاء نسخ احتياطية لإعدادات النظام في حالة وجود أخطاء.

خاتمة

إن إعداد وتأمين جدار الحماية على CentOS 7 يمثل خطوة كبيرة نحو تحسين مستوى الأمان العام للسيرفر. باستخدام Firewalld، تتمتع بالمرونة لإدارة حركة المرور والمناطق الأمنية بسهولة. مع استمرار تطور التهديدات الإلكترونية، يصبح استخدام أدوات قوية مثل Firewalld ضرورة لا غنى عنها.

هل لديك أي سؤال حول إعداد Firewalld؟ شاركنا تعليقك أو استفسارك للحصول على المساعدة!

  • 5
  • المزيد
التعليقات (0)