Διαμόρφωση Uncomplicated Firewall (UFW) στο Ubuntu 14.04

Η ασφάλεια είναι ζωτικής σημασίας όταν εκτελείτε τον δικό σας διακομιστή. Θέλετε να βεβαιωθείτε ότι μόνο εξουσιοδοτημένοι χρήστες μπορούν να έχουν πρόσβαση στο διακομιστή, τις ρυθμίσεις παραμέτρων και τις υπηρεσίες σας.

Στο Ubuntu, υπάρχει ένα τείχος προστασίας που έρχεται προφορτωμένο. Ονομάζεται UFW (Uncomplicated Firewall). Αν και το UFW είναι ένα αρκετά βασικό τείχος προστασίας, είναι φιλικό προς τον χρήστη, υπερέχει στο φιλτράρισμα της κυκλοφορίας και έχει καλή τεκμηρίωση. Ορισμένες βασικές γνώσεις Linux θα πρέπει να είναι αρκετές για να ρυθμίσετε μόνοι σας αυτό το τείχος προστασίας.

Εγκαταστήστε το UFW

Σημειώστε ότι το UFW συνήθως εγκαθίσταται από προεπιλογή στο Ubuntu. Αλλά αν μη τι άλλο, μπορείτε να το εγκαταστήσετε μόνοι σας. Για να εγκαταστήσετε το UFW, εκτελέστε την ακόλουθη εντολή.

sudo apt-get install ufw

Επιτρέπονται οι συνδέσεις

Εάν εκτελείτε έναν διακομιστή ιστού, προφανώς θέλετε να έχει ο κόσμος πρόσβαση στον(τους) ιστότοπό σας. Επομένως, πρέπει να βεβαιωθείτε ότι η προεπιλεγμένη θύρα TCP για το web είναι ανοιχτή.

sudo ufw allow 80/tcp

Γενικά, μπορείτε να επιτρέψετε οποιαδήποτε θύρα χρειάζεστε χρησιμοποιώντας την ακόλουθη μορφή:

sudo ufw allow <port>/<optional: protocol>

Αρνηθείτε τις συνδέσεις

Εάν πρέπει να αρνηθείτε την πρόσβαση σε μια συγκεκριμένη θύρα, χρησιμοποιήστε αυτό:

sudo ufw deny <port>/<optional: protocol>

Για παράδειγμα, ας αρνηθούμε την πρόσβαση στην προεπιλεγμένη θύρα MySQL.

sudo ufw deny 3306

Το UFW υποστηρίζει επίσης μια απλοποιημένη σύνταξη για τις πιο κοινές θύρες υπηρεσιών.

root@127:~$ sudo ufw deny mysql
Rule updated
Rule updated (v6)

Συνιστάται ιδιαίτερα ο περιορισμός της πρόσβασης στη θύρα SSH (από προεπιλογή είναι η θύρα 22) από οπουδήποτε εκτός από τις αξιόπιστες διευθύνσεις IP σας (π.χ. γραφείο ή σπίτι).

Επιτρέψτε την πρόσβαση από μια αξιόπιστη διεύθυνση IP

Συνήθως, θα πρέπει να επιτρέψετε την πρόσβαση μόνο σε δημόσια ανοιχτές θύρες, όπως η θύρα 80. Η πρόσβαση σε όλες τις άλλες θύρες πρέπει να είναι περιορισμένη ή περιορισμένη. Μπορείτε να προσθέσετε στη λίστα επιτρεπόμενων τη διεύθυνση IP του σπιτιού/γραφείου σας (κατά προτίμηση, υποτίθεται ότι είναι στατική IP) για να έχετε πρόσβαση στον διακομιστή σας μέσω SSH ή FTP.

sudo ufw allow from 192.168.0.1 to any port 22

Ας επιτρέψουμε επίσης την πρόσβαση στη θύρα MySQL.

sudo ufw allow from 192.168.0.1 to any port 3306

Φαίνεται καλύτερα τώρα. Ας προχωρήσουμε.

Ενεργοποίηση UFW

Πριν ενεργοποιήσετε (ή επαναλάβετε) το UFW, πρέπει να βεβαιωθείτε ότι η θύρα SSH επιτρέπεται να λαμβάνει συνδέσεις από τη διεύθυνση IP σας. Για να ξεκινήσετε/ενεργοποιήσετε το τείχος προστασίας UFW, χρησιμοποιήστε την ακόλουθη εντολή:

sudo ufw enable

Θα δείτε αυτό:

root@127:~$ sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)?

Πληκτρολογήστε Y και , στη συνέχεια, πατήστε Enter για να ενεργοποιήσετε το τείχος προστασίας.

Firewall is active and enabled on system startup

Ελέγξτε την κατάσταση UFW

Ρίξτε μια ματιά σε όλους τους κανόνες σας.

sudo ufw status

Θα δείτε έξοδο παρόμοια με την παρακάτω.

sudo ufw status
Firewall loaded

To                         Action  From
--                         ------  ----
22:tcp                     ALLOW   192.168.0.1
22:tcp                     DENY    ANYWHERE

Χρησιμοποιήστε την παράμετρο "verbose" για να δείτε μια πιο λεπτομερή αναφορά κατάστασης.

sudo ufw status verbose

Απενεργοποίηση/επαναφόρτωση/ επανεκκίνηση του UFW

Για να απενεργοποιήσετε (διακοπή) το UFW, εκτελέστε αυτήν την εντολή.

sudo ufw disable

Εάν χρειάζεται να φορτώσετε ξανά το UFW (κανόνες επαναφόρτωσης), εκτελέστε τα παρακάτω.

sudo ufw reload

Για να επανεκκινήσετε το UFW, θα πρέπει πρώτα να το απενεργοποιήσετε και μετά να το ενεργοποιήσετε ξανά.

sudo ufw disable
sudo ufw enable

Και πάλι, προτού ενεργοποιήσετε το UFW, βεβαιωθείτε ότι επιτρέπεται η θύρα SSH για τη διεύθυνση IP σας.

Κατάργηση κανόνων

Για να διαχειριστείτε τους κανόνες UFW σας, πρέπει να τους αναφέρετε. Μπορείτε να το κάνετε ελέγχοντας την κατάσταση UFW με την παράμετρο "numbered". Θα δείτε έξοδο παρόμοια με την παρακάτω.

root@127:~$ sudo ufw status numbered
Status: active

To                              Action      From
--                              ------      ----
[ 1] 22                         ALLOW IN    192.168.0.1
[ 2] 80                         ALLOW IN    Anywhere
[ 3] 3306                       ALLOW IN    192.168.0.1
[ 4] 22                         DENY IN     Anywhere

Παρατηρήσατε τους αριθμούς σε αγκύλες; Τώρα, για να καταργήσετε οποιονδήποτε από αυτούς τους κανόνες, θα χρειαστεί να χρησιμοποιήσετε αυτούς τους αριθμούς.

sudo ufw delete [number]

Ενεργοποίηση υποστήριξης IPv6

Εάν χρησιμοποιείτε IPv6 στο VPS σας, πρέπει να βεβαιωθείτε ότι η υποστήριξη IPv6 είναι ενεργοποιημένη στο UFW. Για να το κάνετε αυτό, ανοίξτε το αρχείο διαμόρφωσης σε ένα πρόγραμμα επεξεργασίας κειμένου.

sudo nano /etc/default/ufw

Μόλις το ανοίξετε, βεβαιωθείτε ότι IPV6έχει οριστεί σε "ναι":

IPV6=yes

Αφού κάνετε αυτήν την αλλαγή, αποθηκεύστε το αρχείο. Στη συνέχεια, επανεκκινήστε το UFW απενεργοποιώντας και ενεργοποιώντας το ξανά.

sudo ufw disable
sudo ufw enable

Επιστροφή στις προεπιλεγμένες ρυθμίσεις

Εάν πρέπει να επιστρέψετε στις προεπιλεγμένες ρυθμίσεις, απλώς πληκτρολογήστε την ακόλουθη εντολή. Αυτό θα επαναφέρει οποιαδήποτε από τις αλλαγές σας.

sudo ufw reset

συμπέρασμα

Συνολικά, το UFW είναι σε θέση να προστατεύσει το VPS σας από τις πιο συνηθισμένες απόπειρες hacking. Φυσικά, τα μέτρα ασφαλείας σας θα πρέπει να είναι πιο λεπτομερή από το να χρησιμοποιείτε απλώς το UFW. Ωστόσο, είναι μια καλή (και απαραίτητη) αρχή.

Εάν χρειάζεστε περισσότερα παραδείγματα χρήσης του UFW, μπορείτε να ανατρέξετε στο UFW - Wiki Help Community .

Αφήστε ένα σχόλιο

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα