Правила файрвола
Коротко
В некоторых случаях необходимо ограничить доступ к Discord и YouTube на своем виртуальном частном сервере (VPS) для обеспечения безопасности и конфиденциальности. В этом гайде мы рассмотрим, как настроитьsuch решение на GitHub Actions и утилите nssm для Windows или systemctl для Linux.
Как настроить ограничение доступа к Discord и YouTube через GitHub на VPS в 2026 году.
Задача: Ограничить доступ к Discord и YouTube на VPS
В некоторых случаях необходимо ограничить доступ к Discord и YouTube на своем виртуальном частном сервере (VPS) для обеспечения безопасности и конфиденциальности. В этом гайде мы рассмотрим, как настроитьsuch решение на GitHub Actions и утилите nssm для Windows или systemctl для Linux.
Требуемые компоненты:
- GitHub Account
- GitHub Actions
- UFW (Uncomplicated Firewall) или другое файрвол-поддерживающее решение
- nssm (для Windows) или systemctl (для Linux)
Шаг 1: Настройка GitHub Actions
1.1. Создайте новый репозиторий на GitHub и добавьте файл docker-compose.yml с конфигурацией Docker-контейнера, содержащего файрвол-поддерживающее решение.
`yml version: "3"
services: ufw: image: ubuntu:latest volumes:
- ./config:/etc/ufw
command: "ufw enable" `
1.2. Создайте файл config/ufw.conf с настройками файрвола:
`bash ufw default deny incoming ufw default allow outgoing ufw allow http ufw allow https ufw deny discord ufw deny youtube
ufw enable `
1.3. Создайте workflow на GitHub Actions, который будет запускать Docker-контейнер с файрвол-поддерживающим решением:
`yml name: Deploy UFW
on: push: branches:
- main
jobs: deploy: runs-on: ubuntu-latest steps:
- name: Checkout code
uses: actions/checkout@v2
- name: Build and deploy
uses: docker://alpine run: | docker-compose up -d `
Шаг 2: Настройка файрвола
2.1. Создайте файл docker-compose.yml с конфигурацией для файрвол-поддерживающего решения:
`yml version: "3"
services: ufw: image: ubuntu:latest volumes:
- ./config:/etc/ufw
command: "ufw enable" `
2.2. Создайте файл config/ufw.conf с настройками файрвола:
`bash
ufw default deny incoming ufw default allow outgoing ufw allow http ufw allow https ufw deny discord ufw deny youtube
ufw enable `
2.3. Создайте workflow на GitHub Actions, который будет запускать Docker-контейнер с файрвол-поддерживающим решением:
`yml name: Deploy UFW
on: push: branches:
- main
jobs: deploy: runs-on: ubuntu-latest steps:
- name: Checkout code
uses: actions/checkout@v2
- name: Build and deploy
uses: docker://alpine run: | docker-compose up -d `
Шаг 3: Настройка nssm или systemctl
3.1. Если вы используете Windows, создайте файл nssm.conf с настройками nssm:
`bash
nssm install ufw "C:\\path\\to\\docker-compose.exe" --build -f C:\\path\\to\\docker-compose.yml up -d `
3.2. Если вы используете Linux, создайте файл systemctl.conf с настройками systemctl:
`bash
systemctl daemon-reload systemctl start ufw `
Шаг 4: Проверка настроек
4.1. Проверьте, что файрвол работает и блокирует доступ к Discord и YouTube:
`bash
ufw status `
4.2. Если вы используете Windows, проверьте, что nssm работает:
`bash
nssm show ufw `
4.3. Если вы используете Linux, проверьте, что systemctl работает:
`bash
systemctl status ufw `
Результат
В результате настройки GitHub Actions и файрвол-поддерживающего решения вы получите ограниченный доступ к Discord и YouTube на своем VPS. Это обеспечит повышенную безопасность и конфиденциальность вашей системы.
Обратите внимание
Этот гайд предназначен для ознакомления и не является заменой профессиональной помощи. Необходимо тщательно проверять настройки и конфигурацию перед использованием в production.
Шаг 1: Настройка GitHub Actions
1.1. Создайте новый репозиторий на GitHub и добавьте файл .yml с конфигурацией GitHub Actions. В файле добавьте следующий код: `yml name: Discord и YouTube Блокировка on: push: branches:
- master
jobs: блокировка: runs-on: ubuntu-latest steps:
- name: Checkout code
uses: actions/checkout@v2
- name: Блокировка Discord
run: ufw allow out to discord.com/tcp/443
- name: Блокировка YouTube
run: ufw allow out to youtube.com/tcp/443
- name: Активация файрвола
run: ufw enable ` Этот код настраивает GitHub Actions, которые будут запускаться при каждом пуше в репозитории. Actions позволяют разрешить доступ к Discord и YouTube, а затем активировать файрвол.
1.2. Добавьте команду ufw в файл .bashrc или .zshrc для автоматического запуска файрвола при каждом входе в систему.
Шаг 2: Настройка файрвола
2.1. Если вы используете UFW, добавьте правила для блокировки Discord и YouTube: `bash sudo ufw allow out to discord.com/tcp/443 sudo ufw allow out to youtube.com/tcp/443 sudo ufw enable ` Эти команды разрешают доступ к Discord и YouTube, но только на порту 443 (HTTPS).
2.2. Для Linux можно использовать команду systemctl для управления файрволом: `bash sudo systemctl start ufw sudo systemctl enable ufw `
Шаг 3: Настройка nssm (только для Windows)
3.1. Если вы используете Windows, необходимо установить утилиту nssm для управления службами.
3.2. Добавьте команду nssm в файл systemd для запуска службы файрвола: `bash sudo nssm install firewall ufw `
Шаг 4: Тестируйте решение
4.1. Проверьте, что файрвол работает правильно, запустив команду ufw status или systemctl status ufw.
4.2. Проверьте, что доступ к Discord и YouTube заблокирован, открыв веб-браузер и пытаясь зайти на эти сайты.
FAQ:
- Я не знаю, как настроить GitHub Actions. К сожалению, настройка GitHub Actions требует некоторой практики и навыков. Мы рекомендуем начать с изучения официальной документации GitHub.
- Мой файрвол не работает. Проверьте, что утилита файрвола installed и запущена. Если вы используете Windows, проверьте, что служба файрвола запущена и работает правильно.
- Доступ к Discord и YouTube еще не заблокирован. Проверьте, что правила файрвола настроены правильно и что утилита файрвола работает правильно.
Чек-лист:
- Создать репозиторий на GitHub и добавить файл .yml с конфигурацией GitHub Actions
- Настроить утилиту файрвола (UFW или другое решение)
- Добавить команду ufw в файл .bashrc или .zshrc для автоматического запуска файрвола
- Тестируйте решение и проверьте, что доступ к Discord и YouTube заблокирован.
Ещё по теме
Читайте также
CTA · VPSVDS
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.