Dette vejledning giver en trin-for-trin guide til hvordan man konfigurerer Uncomplicated Firewall (UFW) på Ubuntu- og Debian-systemer. UFW er designet til at forenkle processen med at konfigurere iptables-firewallregler, hvilket gør det lettere for brugere at administrere deres netværksikkerhed.
Aktivering af UFW
For at begynde med at bruge UFW skal du først aktivere det. Denne handling vil aktivere firewallen med standardindstillinger, der nægter alle indkommende forbindelser og tillader alle udgående forbindelser.
- Åbn et terminalvindue på dit Ubuntu- eller Debian-system.
- Kør følgende kommando for at aktivere UFW:
sudo ufw enable - Du vil blive bedt om at bekræfte aktivering af UFW. Skriv
yog tryk Enter.
Tilladelse/Afvigelse af Porte
Efter at have aktiveret UFW kan du angive hvilke porte der skal tillades eller nægtes. Dette er afgørende for at tillade legitim trafik, mens man blokerer uønsket adgang.
Tilladelse af en Port
For at tillade en specifik port brug allow-kommandoen efterfulgt af portnummeret og protokollen (TCP eller UDP).
- F.eks. for at tillade HTTP-trafik på port 80:
sudo ufw allow 80/tcp - For at tillade HTTPS-trafik på port 443:
sudo ufw allow 443/tcp
Afvigelse af en Port
For at nægte adgang til en specifik port brug deny-kommandoen.
- F.eks. for at nægte al trafik på port 25:
sudo ufw deny 25/tcp
Tilladelse af SSH-forbindelser
Når du konfigurerer en firewall er det afgørende at tillade SSH-forbindelser hvis du planlægger at administrere serveren fjernsynkron. Men vær forsigtig, da tilladelse af SSH kan udsætte dit system for brute-force-angreb.
- For at tillade SSH på standardport 22:
sudo ufw allow 22/tcp - Hvis du bruger en ikke-standard SSH-port, erstatt
22med dit brugerdefinerede portnummer.
Kontrol af UFW-status og Regler
For at verificere at UFW er aktiv og se de regler du har sat op, brug følgende kommando:
sudo ufw status verbose
Dette vil vise om UFW er aktiv og give en liste over alle regler der i øjeblikket er på plads.
Logning med UFW
For at sikre dig, at din firewall fungerer som forventet, kan du aktivere logning til at overvåge indkommende og udgående trafik.
- For at aktivere logning:
sudo ufw logging on - Loggene vil blive gemt i
/var/log/ufw.log. Du kan se dem ved hjælp af en kommando som:tail -f /var/log/ufw.log
Sletning af UFW-regler
Hvis du har brug for at fjerne en regel, kan du gøre det ved at angive reglens nummer eller detaljer.
- For at slette en specifik regel, tjek først listen af regler med deres numre:
sudo ufw status numbered - Slet reglen ved hjælp af dens nummer. F.eks. for at slette reglenummer 3:
sudo ufw delete 3
Fejlfinding
- Problem: UFW blokerer legitim trafik.
Løsning: Tjek reglerne ved hjælp afufw status verbose. Sørg for at du har tilladt alle nødvendige porte og protokoller. - Problem: Kan ikke oprette forbindelse via SSH efter aktivering af UFW.
Løsning: Verificer at port 22 (eller din brugerdefinerede SSH-port) er tilladt. Du kan også midlertidigt deaktivere UFW til at teste forbindelser:sudo ufw disable
Ved at følge denne vejledning bør du kunne konfigurere UFW på dit Ubuntu- eller Debian-system effektivt, og sikre dig at din netværkstrafik er sikker og kun de nødvendige tjenester er tilgængelige.