首页
/ ```markdown

```markdown

2024-05-20 09:51:52作者:丁柯新Fawn
# 火墙守护者:firewalld-rest





![Awesome Go](https://awesome.re/mentioned-badge.svg) ![Go Report Card](https://goreportcard.com/badge/github.com/prashantgupta24/firewalld-rest)

**火墙守护者(firewalld-rest)** 是一个RESTful应用,旨在动态更新Linux服务器上的firewalld规则,确保系统的安全隔离。

## 项目简介

firewalld-rest是基于Go语言构建的,它提供了一种新方法来管理你的Linux服务器防火墙策略。这个应用程序默认拒绝所有SSH访问,只有通过有效的REST请求添加到白名单的IP地址才能获得授权。在你需要远程登录时,向服务提交你的公共IP地址,系统将临时开启对这个IP的SSH端口,任务完成后,你可以再次请求删除,恢复到默认的安全状态。这种方法相比传统的失败尝试后禁止访问(如fail2ban),更为主动和灵活。

## 技术分析

- **火墙管理**:该应用与firewalld紧密集成,能够动态创建和移除针对特定IP地址的规则。
- **身份验证与授权**:使用JWT(JSON Web Tokens)进行身份验证,确保只有持有有效令牌的用户可以请求添加或删除IP规则。
- **数据库支持**:存储已添加IP信息,便于查询和管理。
  
## 应用场景

- **安全的远程工作**:对于需要频繁远程访问的服务器,能避免潜在的暴力破解攻击。
- **云环境中的自动化运维**:在自动化部署或维护流程中,允许按需开通对特定IP的访问权限。
- **多层防御体系**:配合其他安全措施,如入侵检测系统,为服务器提供多层次防护。

## 项目特点

1. **高效安全**:通过REST API进行主动管理,防止未授权的SSH接入。
2. **易扩展性**:设计允许轻松更换数据库后端,适应不同的存储需求。
3. **自动恢复**:系统重启后,仍能保持防火墙规则的一致性,确保安全性。
4. **强大的身份验证**:使用RSA 256算法进行签名验证,保证通信安全。

开始使用火墙守护者,让你的Linux服务器变得更加智能和安全。不论是个人开发者还是企业运维团队,这都是一款值得信赖的防火墙管理工具。现在就加入我们的社区,为你的服务器安全保驾护航!

要了解更多详情或开始安装,请参考项目文档:

- [火墙守护者GitHub仓库](https://github.com/prashantgupta24/firewalld-rest)
- [预设条件](#1-预设条件)
- [应用介绍](#2-关于应用程序)
- [安装和使用指南](#3-如何在服务器上安装和使用)

[立即开始](#3-如何在服务器上安装和使用),让您的服务器防御力倍增!

这篇推荐文章详细介绍了firewalld-rest项目的核心功能、技术实现和应用场景,并强调了其独特优势。通过阅读,用户不仅能理解该项目的工作原理,也能了解如何在自己的环境中部署并利用它提升服务器安全性。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
162
2.05 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
96
15
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
199
279
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
16
Git4ResearchGit4Research
Git4Research旨在构建一个开放、包容、协作的研究社区,让更多人能够参与到科学研究中,共同推动知识的进步。
HTML
23
1
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
0
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
950
557
risc-v64-naruto-pirisc-v64-naruto-pi
基于QEMU构建的RISC-V64 SOC,支持Linux,baremetal, RTOS等,适合用来学习Linux,后续还会添加大量的controller,实现无需实体开发板,即可学习Linux和RISC-V架构
C
19
5