Dieser Leitfaden bietet eine Schritt-für-Schritt-Anleitung zur Konfiguration des Uncomplicated Firewalls (UFW) auf Ubuntu- und Debian-Systemen. UFW ist darauf ausgelegt, den Prozess der Konfiguration von iptables-Firewallregeln zu vereinfachen, wodurch es einfacher für Benutzer wird, ihre Netzwerksicherheit zu verwalten.

Aktivierung des UFW

Um mit dem UFW arbeiten zu können, müssen Sie es zunächst aktivieren. Diese Aktion aktiviert die Firewall mit Standardeinstellungen, die alle eingehenden Verbindungen ablehnen und alle ausgehenden Verbindungen zulassen.

  1. Öffnen Sie ein Terminalfenster auf Ihrem Ubuntu- oder Debian-System.
  2. Führen Sie den folgenden Befehl aus, um UFW zu aktivieren:
    sudo ufw enable
  3. Sie werden aufgefordert, die Aktivierung des UFW zu bestätigen. Geben Sie y ein und drücken Sie Enter.

Zulassen/Ablehnen von Ports

Nach der Aktivierung des UFW können Sie festlegen, welche Ports zulässig oder verboten sein sollen. Dies ist entscheidend, um legitime Datenverkehr zu ermöglichen und unbefugten Zugriff zu blockieren.

Zulassen eines Ports

Um einen bestimmten Port zuzulassen, verwenden Sie den Befehl allow, gefolgt von der Portnummer und dem Protokoll (TCP oder UDP).

  1. Zum Beispiel, um HTTP-Datenverkehr auf Port 80 zuzulassen:
    sudo ufw allow 80/tcp
  2. Zum Zulassen von HTTPS-Datenverkehr auf Port 443:
    sudo ufw allow 443/tcp

Ablehnen eines Ports

Um den Zugriff auf einen bestimmten Port zu verweigern, verwenden Sie den Befehl deny.

  1. Zum Beispiel, um alle Datenverkehr auf Port 25 zu verweigern:
    sudo ufw deny 25/tcp

Zulassen von SSH-Verbindungen

Beim Konfigurieren einer Firewall ist es wichtig, SSH-Verbindungen zuzulassen, wenn Sie die Server remote verwalten möchten. Seien Sie jedoch vorsichtig, da das Zulassen von SSH Ihr System für Brute-Force-Angriffe aussetzen kann.

  1. Um SSH auf dem Standardport 22 zuzulassen:
    sudo ufw allow 22/tcp
  2. Falls Sie einen nicht-standardmäßigen SSH-Port verwenden, ersetzen Sie 22 durch Ihre benutzerdefinierte Portnummer.

Überprüfen des UFW-Status und der Regeln

Um zu überprüfen, ob das UFW aktiv ist und um die von Ihnen eingerichteten Regeln anzuzeigen, verwenden Sie den folgenden Befehl:

sudo ufw status verbose

Dies zeigt an, ob das UFW aktiv ist, und listet alle derzeit eingerichteten Regeln auf.

Protokollierung mit dem UFW

Zur Sicherstellung, dass Ihre Firewall wie erwartet funktioniert, können Sie die Protokollierung aktivieren, um eingehenden und ausgehenden Datenverkehr zu überwachen.

  1. Um die Protokollierung zu aktivieren:
    sudo ufw logging on
  2. Die Protokolle werden in /var/log/ufw.log gespeichert. Sie können sie mit einem Befehl wie folgt anzeigen:
    tail -f /var/log/ufw.log

Löschen von UFW-Regeln

Falls Sie eine Regel entfernen müssen, können Sie dies tun, indem Sie die Regelnummer oder Details angeben.

  1. Um eine bestimmte Regel zu löschen, überprüfen Sie zunächst die Liste der Regeln mit ihren Nummern:
    sudo ufw status numbered
  2. Löschen Sie die Regel anhand ihrer Nummer. Zum Beispiel, um Regelnummer 3 zu löschen:
    sudo ufw delete 3

Fehlerbehebung

  • Problem: Das UFW blockiert legitime Datenverkehr.
    Lösung: Überprüfen Sie die Regeln mit ufw status verbose. Stellen Sie sicher, dass Sie alle notwendigen Ports und Protokolle zugelassen haben.
  • Problem: Nach Aktivierung des UFW kann keine Verbindung via SSH hergestellt werden.
    Lösung: Überprüfen Sie, ob Port 22 (oder Ihr benutzerdefinierter SSH-Port) zugelassen ist. Sie können das UFW auch temporär deaktivieren, um die Konnektivität zu testen:
    sudo ufw disable

Durch Befolgen dieser Anleitung sollten Sie das UFW auf Ihrem Ubuntu- oder Debian-System effektiv konfigurieren können, um sicherzustellen, dass Ihr Datenverkehr sicher ist und nur die notwendigen Dienste zugänglich sind.