Title: UFW Firewall: Perustarkastelu Ubuntu- ja Debian-järjestelmillä

Tämän oppaan avulla saat vaiheittaisen opas siitä, miten määrittää Uncomplicated Firewall (UFW):n Ubuntu- ja Debian-järjestelmissä. UFW on suunniteltu yksinkertaistamaan iptables-palomuurisääntöjen määrittelyä, mikä tekee sen helpommaksi käyttäjille hallita verkon turvallisuutta.

UFW:n ottaminen käyttöön

Aloitaksesi UFW:än käytön, sinun täytyy ensin ottaa se käyttöön. Tämä toiminto aktivoi palomuurin oletusasetuksilla, jotka kieltävät kaiken saapuvan liikennestä ja sallivat kaiken lähtevän liikennestä.

  1. Avaa terminaalivalikkosi Ubuntu- tai Debian-järjestelmässäsi.
  2. Aja seuraava komento ottaaksesi UFW:n käyttöön:
    sudo ufw enable
  3. Pyydetään sinua vahvistamaan UFW:än ottaminen käyttöön. Kirjoita y ja paina Enteriä.

Sovelluksen/eston portteihin

Kun olet ottanut UFW:n käyttöön, voit määrittää, mitkä portit pitäisi sallia tai kieltää. Tämä on kriittista laillisen liikennen sallimiseksi ja epätoivottua pääsyä estämiseksi.

Portin salliminen

Jotta voit sallia tietyn portin, käytä komentoa allow seuraamalla sitä porttinumeroa ja protokollaa (TCP tai UDP).

  1. Esimerkiksi HTTP-liikennen sallimiseksi portissa 80:
    sudo ufw allow 80/tcp
  2. HTTPS-liikennen sallimiseksi portissa 443:
    sudo ufw allow 443/tcp

Portin kieltäminen

Jotta voit estää tietyn portin käytön, käytä komentoa deny.

  1. Esimerkiksi kaiken liikennän kieltämiseksi portissa 25:
    sudo ufw deny 25/tcp

SSH-yhteyksien salliminen

Palomuurin määrittelyssä on tärkeää sallia SSH-yhteydet, jos aiot hallita palvelinta etäisesti. Ole kuitenkin varovainen, sillä SSH:n salliminen voi paljastaa järjestelmän brute-force-hyökkäyksiin.

  1. SSH:n sallimiseksi oletusportissa 22:
    sudo ufw allow 22/tcp
  2. Jos käytät mukautettua SSH-porttia, korvaa 22 omalla porttinumerollasi.

UFW:n tilan ja sääntöjen tarkistaminen

Varmistaaksesi, että UFW on aktiivinen ja nähdäksesi määrittelemäsi säännöt, käytä seuraavaa komentoa:

sudo ufw status verbose

Tämä kertoo, onko UFW aktiivinen, ja listaa kaikki nykyiset säännöt.

Lokin kirjoittaminen UFW:llä

Varmistaaksesi, että palomuuri toimii odotetusti, voit ottaa lokinn käyttöön valvomaan saapuvaa ja lähtevää liikennettä.

  1. Lokin ottamiseen käyttöön:
    sudo ufw logging on
  2. Lokit tallennetaan kohteeseen /var/log/ufw.log. Voit nähdä ne komennolla kuten:
    tail -f /var/log/ufw.log

UFW-sääntöjen poistaminen

Jos sinun täytyy poistaa sääntö, voit tehdä sen määrittelemällä säännön numeron tai tiedot.

  1. Poistaaksesi tietyn säännön, tarkista ensin sääntöjen lista niiden numeroineen:
    sudo ufw status numbered
  2. Poista sääntö sen numerolla. Esimerkiksi poistaaksesi säännön 3:
    sudo ufw delete 3

Vianmääritys

  • Ongelma: UFW estää laillista liikennettä.
    Ratkaisu: Tarkista säännöt komennolla ufw status verbose. Varmista, että olet sallinut kaikki tarvittavat portit ja protokollat.
  • Ongelma: Ei voi yhdistyä SSH:n kautta UFW:än ottamisen jälkeen.
    Ratkaisu: Varmista, että portti 22 (tai mukautettu SSH-porttisi) on sallittu. Voit myös poistaa väliaikaisesti UFW:n testaaksesi yhteyttä:
    sudo ufw disable

Noudattamalla tätä oppasta pitäisi pystyä määrittelemään UFW Ubuntu- tai Debian-järjestelmässä tehokkaasti, varmistaen verkkoliikennesi turvallisuuden ja sallivan vain tarvittavat palvelut.