Dieser Leitfaden bietet eine Schritt-für-Schritt-Anleitung zur Konfiguration des Uncomplicated Firewalls (UFW) auf Ubuntu- und Debian-Systemen. UFW ist darauf ausgelegt, den Prozess der Konfiguration von iptables-Firewallregeln zu vereinfachen, wodurch es einfacher für Benutzer wird, ihre Netzwerksicherheit zu verwalten.
Aktivierung des UFW
Um mit dem UFW arbeiten zu können, müssen Sie es zunächst aktivieren. Diese Aktion aktiviert die Firewall mit Standardeinstellungen, die alle eingehenden Verbindungen ablehnen und alle ausgehenden Verbindungen zulassen.
- Öffnen Sie ein Terminalfenster auf Ihrem Ubuntu- oder Debian-System.
- Führen Sie den folgenden Befehl aus, um UFW zu aktivieren:
sudo ufw enable - Sie werden aufgefordert, die Aktivierung des UFW zu bestätigen. Geben Sie
yein und drücken Sie Enter.
Zulassen/Ablehnen von Ports
Nach der Aktivierung des UFW können Sie festlegen, welche Ports zulässig oder verboten sein sollen. Dies ist entscheidend, um legitime Datenverkehr zu ermöglichen und unbefugten Zugriff zu blockieren.
Zulassen eines Ports
Um einen bestimmten Port zuzulassen, verwenden Sie den Befehl allow, gefolgt von der Portnummer und dem Protokoll (TCP oder UDP).
- Zum Beispiel, um HTTP-Datenverkehr auf Port 80 zuzulassen:
sudo ufw allow 80/tcp - Zum Zulassen von HTTPS-Datenverkehr auf Port 443:
sudo ufw allow 443/tcp
Ablehnen eines Ports
Um den Zugriff auf einen bestimmten Port zu verweigern, verwenden Sie den Befehl deny.
- Zum Beispiel, um alle Datenverkehr auf Port 25 zu verweigern:
sudo ufw deny 25/tcp
Zulassen von SSH-Verbindungen
Beim Konfigurieren einer Firewall ist es wichtig, SSH-Verbindungen zuzulassen, wenn Sie die Server remote verwalten möchten. Seien Sie jedoch vorsichtig, da das Zulassen von SSH Ihr System für Brute-Force-Angriffe aussetzen kann.
- Um SSH auf dem Standardport 22 zuzulassen:
sudo ufw allow 22/tcp - Falls Sie einen nicht-standardmäßigen SSH-Port verwenden, ersetzen Sie
22durch Ihre benutzerdefinierte Portnummer.
Überprüfen des UFW-Status und der Regeln
Um zu überprüfen, ob das UFW aktiv ist und um die von Ihnen eingerichteten Regeln anzuzeigen, verwenden Sie den folgenden Befehl:
sudo ufw status verbose
Dies zeigt an, ob das UFW aktiv ist, und listet alle derzeit eingerichteten Regeln auf.
Protokollierung mit dem UFW
Zur Sicherstellung, dass Ihre Firewall wie erwartet funktioniert, können Sie die Protokollierung aktivieren, um eingehenden und ausgehenden Datenverkehr zu überwachen.
- Um die Protokollierung zu aktivieren:
sudo ufw logging on - Die Protokolle werden in
/var/log/ufw.loggespeichert. Sie können sie mit einem Befehl wie folgt anzeigen:tail -f /var/log/ufw.log
Löschen von UFW-Regeln
Falls Sie eine Regel entfernen müssen, können Sie dies tun, indem Sie die Regelnummer oder Details angeben.
- Um eine bestimmte Regel zu löschen, überprüfen Sie zunächst die Liste der Regeln mit ihren Nummern:
sudo ufw status numbered - Löschen Sie die Regel anhand ihrer Nummer. Zum Beispiel, um Regelnummer 3 zu löschen:
sudo ufw delete 3
Fehlerbehebung
- Problem: Das UFW blockiert legitime Datenverkehr.
Lösung: Überprüfen Sie die Regeln mitufw status verbose. Stellen Sie sicher, dass Sie alle notwendigen Ports und Protokolle zugelassen haben. - Problem: Nach Aktivierung des UFW kann keine Verbindung via SSH hergestellt werden.
Lösung: Überprüfen Sie, ob Port 22 (oder Ihr benutzerdefinierter SSH-Port) zugelassen ist. Sie können das UFW auch temporär deaktivieren, um die Konnektivität zu testen:sudo ufw disable
Durch Befolgen dieser Anleitung sollten Sie das UFW auf Ihrem Ubuntu- oder Debian-System effektiv konfigurieren können, um sicherzustellen, dass Ihr Datenverkehr sicher ist und nur die notwendigen Dienste zugänglich sind.