nftables Firewall Yedekleme ve Kurtarma Scripti

0 Antworten 2 Aufrufe
·
Teilnehmer
Themenersteller #1
nftables, Linux tabanlı sistemlerde kullanılan modern ve esnek bir firewall çözümüdür. Geleneksel iptables’e kıyasla daha okunabilir ve modüler bir yapı sunar. Ancak, nftables konfigürasyonlarının düzenli olarak yedeklenmesi, olası bir sistem arızasında veya yanlış yapılandırma durumunda hızlı geri dönüş sağlar. Bu nedenle, otomatik yedekleme ve geri yükleme işlemini kolaylaştıracak bir script geliştirmek, sistem güvenliği ve devamlılığı açısından oldukça faydalıdır.


Ancak, nftables konfigürasyonlarının yedeklenmesi sadece bir dosyayı kopyalamaktan ibaret değildir. Çoğu durumda, sistemin güncel konfigürasyon dosyası, nft listetme komutlarıyla alınan yapıların çıktısı veya doğrudan nftables konfigürasyon dosyasını içerebilir. Bu noktada, en iyi uygulama, konfigürasyonların düzenli olarak dosya halinde saklanması ve gerektiğinde bu dosyalardan geri yüklenmesidir.

İşte temel bir yedekleme ve geri yükleme scripti örneği:

  1. Yedekleme fonksiyonu, nftables konfigürasyonunu alıp, timestamp ile isimlendirilmiş bir dosyaya kaydeder. Ayrıca, yedekleri belirli bir klasörde tutar.
  2. Geri yükleme fonksiyonu ise, yedeklenmiş konfigürasyon dosyasını kullanarak nftables yapılandırmasını yeniden yükler.


Örnek script şu şekildedir:

[/quote]

CODE
12345678910111213141516171819202122232425262728293031323334353637383940414243444546
#!/bin/bash

[b]Yedekleme dizini[/b]
YEDekDizin="/var/backups/nftables"
[b]Günlük yedekleme için zaman damgası[/b]
ZAMAN=$(date +"%Y%m%d_%H%M%S")
[b]Yedek dosya adı[/b]
YEDekDosya="$YEDekDizin/nftables_backup_$ZAMAN.conf"

[b]Yedekleme fonksiyonu[/b]
yedekle() {
    # Yedekleme dizini yoksa oluştur
    mkdir -p "$YEDekDizin"
    # nftables konfigürasyonunu al
    nft list ruleset > "$YEDekDosya"
    echo "Yedek alındı: $YEDekDosya"
}

[b]Geri yükleme fonksiyonu[/b]
geriYukle() {
    # Kullanıcıdan yedek dosyasını seçmesini iste
    echo "Geri yüklemek istediğiniz yedek dosyasını belirtin:"
    ls -1 "$YEDekDizin"/nftables_backup_*.conf
    read -p "Dosya yolu: " FILE
    if [ -f "$FILE" ]; then
        # nftables konfigürasyonunu yükle
        nft flush ruleset
        nft -f "$FILE"
        echo "Konfigürasyon geri yüklendi: $FILE"
    else
        echo "Dosya bulunamadı!"
    fi
}

[b]Menü[/b]
echo "NFTables Yedekleme ve Geri Yükleme Scripti"
echo "1) Yedekle"
echo "2) Geri Yükle"
read -p "Seçiminizi yapın [1-2]: " SECIM

case "$SECIM" in
    1) yedekle ;;
    2) geriYukle ;;
    *) echo "Geçersiz seçim." ;;
esac


Bu script, günlük otomasyonlar veya düzenli yedekleme politikalarıyla entegre edilerek, nftables yapılandırmalarını güvenle saklamayı ve gerektiğinde hızlıca geri yüklemeyi sağlar. Ayrıca, yedekleme klasörünü ve dosya isimlendirmesini ihtiyaçlara göre özelleştirmek mümkündür. nftables ile çalışırken, konfigürasyonların tutarlılığı ve güvenliği açısından düzenli yedekleme uygulamaları kritik öneme sahiptir ve bu script, bu ihtiyaca temel bir çözüm sunar.

Sie müssen angemeldet sein, um zu antworten.

Benutzer, die dieses Thema gerade ansehen (Gesamt: 6, Mitglieder: 6, Gäste: 0)
Gesamt: 6 (mitglieder: 6, gäste: 0)
0 Zitate ausgewählt