Stilltu Ubuntu Firewall (UFW) á Ubuntu 18.04

Settu upp UFW

UFW er sjálfgefið uppsett í Ubuntu 18.04, en þú getur staðfest þetta:

which ufw

Þú ættir að fá eftirfarandi úttak:

/usr/sbin/ufw

Ef þú færð ekki úttak þýðir það að UFW er ekki uppsett. Þú getur sett það upp sjálfur ef þetta er raunin:

sudo apt-get install ufw

Leyfa tengingar

Ef þú ert að reka vefþjón viltu að heimurinn geti fengið aðgang að vefsíðunni þinni. Þess vegna þarftu að ganga úr skugga um að sjálfgefna TCP tengin fyrir vefinn séu opin.

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Almennt séð geturðu leyft hvaða höfn sem þú þarft með því að nota eftirfarandi snið:

sudo ufw allow <port>/<optional: protocol>

Neita tengingum

Ef þú þarft að neita aðgangi að ákveðnu tengi skaltu nota denyskipunina:

sudo ufw deny <port>/<optional: protocol>

Til dæmis geturðu hafnað aðgangi að sjálfgefna MySQL tenginu þínu:

sudo ufw deny 3306

UFW styður einnig einfaldaða setningafræði fyrir algengustu þjónustugáttirnar:

root@ubuntu:~$ sudo ufw deny mysql
Rule updated
Rule updated (v6)

Það er mjög mælt með því að þú takmarkir aðgang að SSH tenginu þínu, (sjálfgefið er þetta port 22), hvar sem er nema traustu IP tölunum þínum.

Leyfa aðgang frá traustu IP-tölu

Venjulega þarftu aðeins að leyfa aðgang að opinberlega opnum höfnum, svo sem port 80. Aðgangur að öllum öðrum höfnum ætti að vera takmarkaður eða takmarkaður. Þú getur hvítlistað IP-tölu heimilis eða skrifstofu, (helst kyrrstæða IP), til að geta fengið aðgang að netþjóninum þínum í gegnum SSH eða FTP:

sudo ufw allow from 192.168.0.1 to any port 22

Þú getur líka leyft aðgang að MySQL tenginu:

sudo ufw allow from 192.168.0.1 to any port 3306

Virkja UFW

Áður en þú kveikir á (eða endurræsir) UFW þarftu að ganga úr skugga um að SSH tengið sé leyft að taka á móti tengingum frá IP tölu þinni. Til að ræsa/virkja UFW eldvegginn þinn skaltu nota eftirfarandi skipun:

sudo ufw enable

Þú munt sjá eftirfarandi úttak:

root@ubuntu:~$ sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)?

Ýttu á Yog ýttu síðan á ENTERtil að virkja eldvegginn:

Firewall is active and enabled on system startup

Athugaðu UFW stöðu

Prentaðu UFW reglulistann:

sudo ufw status

Þú munt sjá framleiðsla svipað og eftirfarandi:

Status: active

To                         Action      From
--                         ------      ----
80/tcp                     DENY        Anywhere
443/tcp                    DENY        Anywhere
3306                       DENY        Anywhere
22                         ALLOW       192.168.0.1
3306                       ALLOW       192.168.0.1
80/tcp (v6)                DENY        Anywhere (v6)
443/tcp (v6)               DENY        Anywhere (v6)
3306 (v6)                  DENY        Anywhere (v6)

Notaðu verbosefæribreytuna til að sjá ítarlegri stöðuskýrslu:

sudo ufw status verbose

Sú framleiðsla mun líkjast eftirfarandi:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
80/tcp                     DENY IN     Anywhere
443/tcp                    DENY IN     Anywhere
3306                       DENY IN     Anywhere
22                         ALLOW IN    192.168.0.1
3306                       ALLOW IN    192.168.0.1
80/tcp (v6)                DENY IN     Anywhere (v6)
443/tcp (v6)               DENY IN     Anywhere (v6)
3306 (v6)                  DENY IN     Anywhere (v6)

Slökkva/endurhlaða/endurræsa UFW

Ef þú þarft að endurhlaða eldveggsreglurnar skaltu keyra eftirfarandi:

sudo ufw reload

Til að slökkva eða stöðva UFW:

sudo ufw disable

Til að endurræsa UFW þarftu að slökkva á því fyrst og virkja það síðan aftur:

sudo ufw disable
sudo ufw enable

Athugið: Áður en UFW er virkjað skaltu ganga úr skugga um að SSH tengið sé leyft fyrir IP tölu þína.

Að fjarlægja reglur

Til að stjórna UFW reglum þínum þarftu að skrá þær. Þú getur gert það með því að athuga UFW stöðu með færibreytunni numbered:

sudo ufw status numbered

Þú munt sjá framleiðsla svipað og eftirfarandi:

Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 80/tcp                     DENY IN     Anywhere
[ 2] 443/tcp                    DENY IN     Anywhere
[ 3] 3306                       DENY IN     Anywhere
[ 4] 22                         ALLOW IN    192.168.0.1
[ 5] 3306                       ALLOW IN    192.168.0.1
[ 6] 80/tcp (v6)                DENY IN     Anywhere (v6)
[ 7] 443/tcp (v6)               DENY IN     Anywhere (v6)
[ 8] 3306 (v6)                  DENY IN     Anywhere (v6)

Nú, til að fjarlægja einhverjar af þessum reglum, þarftu að nota þessar tölur í hornklofa:

sudo ufw delete [number]

Til að fjarlægja HTTPregluna, ( 80), notaðu eftirfarandi skipun:

sudo ufw delete 1

Virkjar IPv6 stuðning

Ef þú notar IPv6 á VPS þínum þarftu að tryggja að IPv6 stuðningur sé virkur í UFW. Til að gera það skaltu opna stillingarskrána í textaritli:

sudo vi /etc/default/ufw

Þegar það hefur verið opnað skaltu ganga úr skugga um að það IPV6sé stillt á "já":

IPV6=yes

Eftir að þú hefur gert þessa breytingu skaltu vista skrána. Endurræstu síðan UFW með því að slökkva á því og virkja það aftur:

sudo ufw disable
sudo ufw enable

Til baka í sjálfgefnar stillingar

Ef þú þarft að fara aftur í sjálfgefnar stillingar skaltu einfaldlega slá inn eftirfarandi skipun. Þetta mun afturkalla allar breytingar þínar:

sudo ufw reset

Til hamingju, þú ert nýbúinn að setja upp nokkrar helstu eldveggsreglur. Til að læra fleiri dæmi skaltu skoða UFW - Community Help Wiki .

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira