Εγκαταστήστε το UFW
Επιτρέπονται οι συνδέσεις
Αρνηθείτε τις συνδέσεις
Επιτρέψτε την πρόσβαση από μια αξιόπιστη διεύθυνση IP
Ενεργοποίηση UFW
Ελέγξτε την κατάσταση UFW
Απενεργοποίηση/επαναφόρτωση/ επανεκκίνηση του UFW
Κατάργηση κανόνων
Ενεργοποίηση υποστήριξης IPv6
Επιστροφή στις προεπιλεγμένες ρυθμίσεις
συμπέρασμα
Η ασφάλεια είναι ζωτικής σημασίας όταν εκτελείτε τον δικό σας διακομιστή. Θέλετε να βεβαιωθείτε ότι μόνο εξουσιοδοτημένοι χρήστες μπορούν να έχουν πρόσβαση στο διακομιστή, τις ρυθμίσεις παραμέτρων και τις υπηρεσίες σας.
Στο Ubuntu, υπάρχει ένα τείχος προστασίας που έρχεται προφορτωμένο. Ονομάζεται UFW (Uncomplicated Firewall). Αν και το UFW είναι ένα αρκετά βασικό τείχος προστασίας, είναι φιλικό προς τον χρήστη, υπερέχει στο φιλτράρισμα της κυκλοφορίας και έχει καλή τεκμηρίωση. Ορισμένες βασικές γνώσεις Linux θα πρέπει να είναι αρκετές για να ρυθμίσετε μόνοι σας αυτό το τείχος προστασίας.
Εγκαταστήστε το UFW
Σημειώστε ότι το UFW συνήθως εγκαθίσταται από προεπιλογή στο Ubuntu. Αλλά αν μη τι άλλο, μπορείτε να το εγκαταστήσετε μόνοι σας. Για να εγκαταστήσετε το UFW, εκτελέστε την ακόλουθη εντολή.
sudo apt-get install ufw
Επιτρέπονται οι συνδέσεις
Εάν εκτελείτε έναν διακομιστή ιστού, προφανώς θέλετε να έχει ο κόσμος πρόσβαση στον(τους) ιστότοπό σας. Επομένως, πρέπει να βεβαιωθείτε ότι η προεπιλεγμένη θύρα TCP για το web είναι ανοιχτή.
sudo ufw allow 80/tcp
Γενικά, μπορείτε να επιτρέψετε οποιαδήποτε θύρα χρειάζεστε χρησιμοποιώντας την ακόλουθη μορφή:
sudo ufw allow <port>/<optional: protocol>
Αρνηθείτε τις συνδέσεις
Εάν πρέπει να αρνηθείτε την πρόσβαση σε μια συγκεκριμένη θύρα, χρησιμοποιήστε αυτό:
sudo ufw deny <port>/<optional: protocol>
Για παράδειγμα, ας αρνηθούμε την πρόσβαση στην προεπιλεγμένη θύρα MySQL.
sudo ufw deny 3306
Το UFW υποστηρίζει επίσης μια απλοποιημένη σύνταξη για τις πιο κοινές θύρες υπηρεσιών.
root@127:~$ sudo ufw deny mysql
Rule updated
Rule updated (v6)
Συνιστάται ιδιαίτερα ο περιορισμός της πρόσβασης στη θύρα SSH (από προεπιλογή είναι η θύρα 22) από οπουδήποτε εκτός από τις αξιόπιστες διευθύνσεις IP σας (π.χ. γραφείο ή σπίτι).
Επιτρέψτε την πρόσβαση από μια αξιόπιστη διεύθυνση IP
Συνήθως, θα πρέπει να επιτρέψετε την πρόσβαση μόνο σε δημόσια ανοιχτές θύρες, όπως η θύρα 80. Η πρόσβαση σε όλες τις άλλες θύρες πρέπει να είναι περιορισμένη ή περιορισμένη. Μπορείτε να προσθέσετε στη λίστα επιτρεπόμενων τη διεύθυνση IP του σπιτιού/γραφείου σας (κατά προτίμηση, υποτίθεται ότι είναι στατική IP) για να έχετε πρόσβαση στον διακομιστή σας μέσω SSH ή FTP.
sudo ufw allow from 192.168.0.1 to any port 22
Ας επιτρέψουμε επίσης την πρόσβαση στη θύρα MySQL.
sudo ufw allow from 192.168.0.1 to any port 3306
Φαίνεται καλύτερα τώρα. Ας προχωρήσουμε.
Ενεργοποίηση UFW
Πριν ενεργοποιήσετε (ή επαναλάβετε) το UFW, πρέπει να βεβαιωθείτε ότι η θύρα SSH επιτρέπεται να λαμβάνει συνδέσεις από τη διεύθυνση IP σας. Για να ξεκινήσετε/ενεργοποιήσετε το τείχος προστασίας UFW, χρησιμοποιήστε την ακόλουθη εντολή:
sudo ufw enable
Θα δείτε αυτό:
root@127:~$ sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)?
Πληκτρολογήστε Y και , στη συνέχεια, πατήστε Enter για να ενεργοποιήσετε το τείχος προστασίας.
Firewall is active and enabled on system startup
Ελέγξτε την κατάσταση UFW
Ρίξτε μια ματιά σε όλους τους κανόνες σας.
sudo ufw status
Θα δείτε έξοδο παρόμοια με την παρακάτω.
sudo ufw status
Firewall loaded
To Action From
-- ------ ----
22:tcp ALLOW 192.168.0.1
22:tcp DENY ANYWHERE
Χρησιμοποιήστε την παράμετρο "verbose" για να δείτε μια πιο λεπτομερή αναφορά κατάστασης.
sudo ufw status verbose
Απενεργοποίηση/επαναφόρτωση/ επανεκκίνηση του UFW
Για να απενεργοποιήσετε (διακοπή) το UFW, εκτελέστε αυτήν την εντολή.
sudo ufw disable
Εάν χρειάζεται να φορτώσετε ξανά το UFW (κανόνες επαναφόρτωσης), εκτελέστε τα παρακάτω.
sudo ufw reload
Για να επανεκκινήσετε το UFW, θα πρέπει πρώτα να το απενεργοποιήσετε και μετά να το ενεργοποιήσετε ξανά.
sudo ufw disable
sudo ufw enable
Και πάλι, προτού ενεργοποιήσετε το UFW, βεβαιωθείτε ότι επιτρέπεται η θύρα SSH για τη διεύθυνση IP σας.
Κατάργηση κανόνων
Για να διαχειριστείτε τους κανόνες UFW σας, πρέπει να τους αναφέρετε. Μπορείτε να το κάνετε ελέγχοντας την κατάσταση UFW με την παράμετρο "numbered". Θα δείτε έξοδο παρόμοια με την παρακάτω.
root@127:~$ sudo ufw status numbered
Status: active
To Action From
-- ------ ----
[ 1] 22 ALLOW IN 192.168.0.1
[ 2] 80 ALLOW IN Anywhere
[ 3] 3306 ALLOW IN 192.168.0.1
[ 4] 22 DENY IN Anywhere
Παρατηρήσατε τους αριθμούς σε αγκύλες; Τώρα, για να καταργήσετε οποιονδήποτε από αυτούς τους κανόνες, θα χρειαστεί να χρησιμοποιήσετε αυτούς τους αριθμούς.
sudo ufw delete [number]
Ενεργοποίηση υποστήριξης IPv6
Εάν χρησιμοποιείτε IPv6 στο VPS σας, πρέπει να βεβαιωθείτε ότι η υποστήριξη IPv6 είναι ενεργοποιημένη στο UFW. Για να το κάνετε αυτό, ανοίξτε το αρχείο διαμόρφωσης σε ένα πρόγραμμα επεξεργασίας κειμένου.
sudo nano /etc/default/ufw
Μόλις το ανοίξετε, βεβαιωθείτε ότι IPV6έχει οριστεί σε "ναι":
IPV6=yes
Αφού κάνετε αυτήν την αλλαγή, αποθηκεύστε το αρχείο. Στη συνέχεια, επανεκκινήστε το UFW απενεργοποιώντας και ενεργοποιώντας το ξανά.
sudo ufw disable
sudo ufw enable
Επιστροφή στις προεπιλεγμένες ρυθμίσεις
Εάν πρέπει να επιστρέψετε στις προεπιλεγμένες ρυθμίσεις, απλώς πληκτρολογήστε την ακόλουθη εντολή. Αυτό θα επαναφέρει οποιαδήποτε από τις αλλαγές σας.
sudo ufw reset
συμπέρασμα
Συνολικά, το UFW είναι σε θέση να προστατεύσει το VPS σας από τις πιο συνηθισμένες απόπειρες hacking. Φυσικά, τα μέτρα ασφαλείας σας θα πρέπει να είναι πιο λεπτομερή από το να χρησιμοποιείτε απλώς το UFW. Ωστόσο, είναι μια καλή (και απαραίτητη) αρχή.
Εάν χρειάζεστε περισσότερα παραδείγματα χρήσης του UFW, μπορείτε να ανατρέξετε στο UFW - Wiki Help Community .