لضمان النسخ الاحتياطي والاستعادة الآمنة لجدار حماية لينكس، يجب مراعاة الأداة المستخدمة سواء كانت UFW أو Firewalld أو iptables أو nftables. كما يُنصح بتخزين النسخ الاحتياطية في موقع دائم يتحكم فيه المستخدم مثل مجلد النسخ الاحتياطية داخل المستندات. هذا الدليل يوضح الخطوات لجميع الأدوات الأربع.
الاستراتيجية العامة
- انسخ كلاً من القواعد النشطة وملفات الإعدادات احتياطيًا.
- خزّن النسخ الاحتياطية خارج مجلدات النظام (
/etc،/var) لتجنب فقدانها أثناء إزالة الحزم. - استعد جدار الحماية فقط بعد تعطيله أو إيقاف خدمته.
UFW (جدار الحماية البسيط)
النسخ الاحتياطي:
mkdir -p ~/Documents/firewall-backups/ufw sudo ufw status numbered > ~/Documents/firewall-backups/ufw/ufw-rules.txt sudo cp -a /etc/ufw ~/Documents/firewall-backups/ufw/config
الاستعادة:
sudo ufw disable sudo cp -a ~/Documents/firewall-backups/ufw/config/* /etc/ufw/ sudo ufw enable
Firewalld
النسخ الاحتياطي:
mkdir -p ~/Documents/firewall-backups/firewalld sudo firewall-cmd --runtime-to-permanent sudo firewall-cmd --list-all > ~/Documents/firewall-backups/firewalld/summary.txt sudo cp -a /etc/firewalld ~/Documents/firewall-backups/firewalld/config
الاستعادة:
sudo systemctl stop firewalld sudo cp -a ~/Documents/firewall-backups/firewalld/config/. /etc/firewalld/ sudo systemctl start firewalld
iptables
النسخ الاحتياطي:
mkdir -p ~/Documents/firewall-backups/iptables sudo iptables-save > ~/Documents/firewall-backups/iptables/iptables.rules sudo ip6tables-save > ~/Documents/firewall-backups/iptables/ip6tables.rules
الاستعادة:
sudo iptables-restore < ~/Documents/firewall-backups/iptables/iptables.rules sudo ip6tables-restore < ~/Documents/firewall-backups/iptables/ip6tables.rules
للحفاظ على القواعد بعد إعادة التشغيل:
sudo apt install iptables-persistent sudo netfilter-persistent save sudo netfilter-persistent reload
في توزيعات أخرى يمكن استخدام:
sudo iptables-save > /etc/sysconfig/iptables sudo ip6tables-save > /etc/sysconfig/ip6tables sudo iptables-restore < /etc/sysconfig/iptables sudo ip6tables-restore < /etc/sysconfig/ip6tables sudo service iptables save
nftables
النسخ الاحتياطي:
mkdir -p ~/Documents/firewall-backups/nftables sudo nft list ruleset > ~/Documents/firewall-backups/nftables/nftables.rules
الاستعادة:
sudo nft -f ~/Documents/firewall-backups/nftables/nftables.rules
لحفظ القواعد:
sudo cp ~/Documents/firewall-backups/nftables/nftables.rules /etc/nftables.conf sudo systemctl enable nftables sudo systemctl restart nftables
ملاحظة: قبل إعادة ضبط أو استعادة أي جدار حماية، يُنصح بعمل نسخة احتياطية من القواعد الحالية.
باتباع هذه الخطوات، يمكنك إنشاء نسخ احتياطية واستعادة إعدادات جدار حماية لينكس بسهولة وأمان. هذه العملية تضمن الحفاظ على القواعد المخصصة وتوفر لك المرونة عند إعادة تكوين النظام أو تثبيت جديد.
