طريقة عمل نسخة احتياطية / استعادة جدار حماية لينكس

لضمان النسخ الاحتياطي والاستعادة الآمنة لجدار حماية لينكس، يجب مراعاة الأداة المستخدمة سواء كانت UFW أو Firewalld أو iptables أو nftables. كما يُنصح بتخزين النسخ الاحتياطية في موقع دائم يتحكم فيه المستخدم مثل مجلد النسخ الاحتياطية داخل المستندات. هذا الدليل يوضح الخطوات لجميع الأدوات الأربع.

الاستراتيجية العامة

  • انسخ كلاً من القواعد النشطة وملفات الإعدادات احتياطيًا.
  • خزّن النسخ الاحتياطية خارج مجلدات النظام (/etc، /var) لتجنب فقدانها أثناء إزالة الحزم.
  • استعد جدار الحماية فقط بعد تعطيله أو إيقاف خدمته.

UFW (جدار الحماية البسيط)

النسخ الاحتياطي:

mkdir -p ~/Documents/firewall-backups/ufw
sudo ufw status numbered > ~/Documents/firewall-backups/ufw/ufw-rules.txt
sudo cp -a /etc/ufw ~/Documents/firewall-backups/ufw/config

الاستعادة:

sudo ufw disable
sudo cp -a ~/Documents/firewall-backups/ufw/config/* /etc/ufw/
sudo ufw enable

Firewalld

النسخ الاحتياطي:

mkdir -p ~/Documents/firewall-backups/firewalld
sudo firewall-cmd --runtime-to-permanent
sudo firewall-cmd --list-all > ~/Documents/firewall-backups/firewalld/summary.txt
sudo cp -a /etc/firewalld ~/Documents/firewall-backups/firewalld/config

الاستعادة:

sudo systemctl stop firewalld
sudo cp -a ~/Documents/firewall-backups/firewalld/config/. /etc/firewalld/
sudo systemctl start firewalld

iptables

النسخ الاحتياطي:

mkdir -p ~/Documents/firewall-backups/iptables
sudo iptables-save > ~/Documents/firewall-backups/iptables/iptables.rules
sudo ip6tables-save > ~/Documents/firewall-backups/iptables/ip6tables.rules

الاستعادة:

sudo iptables-restore < ~/Documents/firewall-backups/iptables/iptables.rules
sudo ip6tables-restore < ~/Documents/firewall-backups/iptables/ip6tables.rules

للحفاظ على القواعد بعد إعادة التشغيل:

sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo netfilter-persistent reload

في توزيعات أخرى يمكن استخدام:

sudo iptables-save > /etc/sysconfig/iptables
sudo ip6tables-save > /etc/sysconfig/ip6tables

sudo iptables-restore < /etc/sysconfig/iptables
sudo ip6tables-restore < /etc/sysconfig/ip6tables

sudo service iptables save

nftables

النسخ الاحتياطي:

mkdir -p ~/Documents/firewall-backups/nftables
sudo nft list ruleset > ~/Documents/firewall-backups/nftables/nftables.rules

الاستعادة:

sudo nft -f ~/Documents/firewall-backups/nftables/nftables.rules

لحفظ القواعد:

sudo cp ~/Documents/firewall-backups/nftables/nftables.rules /etc/nftables.conf
sudo systemctl enable nftables
sudo systemctl restart nftables

ملاحظة: قبل إعادة ضبط أو استعادة أي جدار حماية، يُنصح بعمل نسخة احتياطية من القواعد الحالية.

باتباع هذه الخطوات، يمكنك إنشاء نسخ احتياطية واستعادة إعدادات جدار حماية لينكس بسهولة وأمان. هذه العملية تضمن الحفاظ على القواعد المخصصة وتوفر لك المرونة عند إعادة تكوين النظام أو تثبيت جديد.

إرسال تعليق

أحدث أقدم

نموذج الاتصال