Tämän oppaan avulla saat vaiheittaisen opas siitä, miten määrittää Uncomplicated Firewall (UFW):n Ubuntu- ja Debian-järjestelmissä. UFW on suunniteltu yksinkertaistamaan iptables-palomuurisääntöjen määrittelyä, mikä tekee sen helpommaksi käyttäjille hallita verkon turvallisuutta.
UFW:n ottaminen käyttöön
Aloitaksesi UFW:än käytön, sinun täytyy ensin ottaa se käyttöön. Tämä toiminto aktivoi palomuurin oletusasetuksilla, jotka kieltävät kaiken saapuvan liikennestä ja sallivat kaiken lähtevän liikennestä.
- Avaa terminaalivalikkosi Ubuntu- tai Debian-järjestelmässäsi.
- Aja seuraava komento ottaaksesi UFW:n käyttöön:
sudo ufw enable - Pyydetään sinua vahvistamaan UFW:än ottaminen käyttöön. Kirjoita
yja paina Enteriä.
Sovelluksen/eston portteihin
Kun olet ottanut UFW:n käyttöön, voit määrittää, mitkä portit pitäisi sallia tai kieltää. Tämä on kriittista laillisen liikennen sallimiseksi ja epätoivottua pääsyä estämiseksi.
Portin salliminen
Jotta voit sallia tietyn portin, käytä komentoa allow seuraamalla sitä porttinumeroa ja protokollaa (TCP tai UDP).
- Esimerkiksi HTTP-liikennen sallimiseksi portissa 80:
sudo ufw allow 80/tcp - HTTPS-liikennen sallimiseksi portissa 443:
sudo ufw allow 443/tcp
Portin kieltäminen
Jotta voit estää tietyn portin käytön, käytä komentoa deny.
- Esimerkiksi kaiken liikennän kieltämiseksi portissa 25:
sudo ufw deny 25/tcp
SSH-yhteyksien salliminen
Palomuurin määrittelyssä on tärkeää sallia SSH-yhteydet, jos aiot hallita palvelinta etäisesti. Ole kuitenkin varovainen, sillä SSH:n salliminen voi paljastaa järjestelmän brute-force-hyökkäyksiin.
- SSH:n sallimiseksi oletusportissa 22:
sudo ufw allow 22/tcp - Jos käytät mukautettua SSH-porttia, korvaa
22omalla porttinumerollasi.
UFW:n tilan ja sääntöjen tarkistaminen
Varmistaaksesi, että UFW on aktiivinen ja nähdäksesi määrittelemäsi säännöt, käytä seuraavaa komentoa:
sudo ufw status verbose
Tämä kertoo, onko UFW aktiivinen, ja listaa kaikki nykyiset säännöt.
Lokin kirjoittaminen UFW:llä
Varmistaaksesi, että palomuuri toimii odotetusti, voit ottaa lokinn käyttöön valvomaan saapuvaa ja lähtevää liikennettä.
- Lokin ottamiseen käyttöön:
sudo ufw logging on - Lokit tallennetaan kohteeseen
/var/log/ufw.log. Voit nähdä ne komennolla kuten:tail -f /var/log/ufw.log
UFW-sääntöjen poistaminen
Jos sinun täytyy poistaa sääntö, voit tehdä sen määrittelemällä säännön numeron tai tiedot.
- Poistaaksesi tietyn säännön, tarkista ensin sääntöjen lista niiden numeroineen:
sudo ufw status numbered - Poista sääntö sen numerolla. Esimerkiksi poistaaksesi säännön 3:
sudo ufw delete 3
Vianmääritys
- Ongelma: UFW estää laillista liikennettä.
Ratkaisu: Tarkista säännöt komennollaufw status verbose. Varmista, että olet sallinut kaikki tarvittavat portit ja protokollat. - Ongelma: Ei voi yhdistyä SSH:n kautta UFW:än ottamisen jälkeen.
Ratkaisu: Varmista, että portti 22 (tai mukautettu SSH-porttisi) on sallittu. Voit myös poistaa väliaikaisesti UFW:n testaaksesi yhteyttä:sudo ufw disable
Noudattamalla tätä oppasta pitäisi pystyä määrittelemään UFW Ubuntu- tai Debian-järjestelmässä tehokkaasti, varmistaen verkkoliikennesi turvallisuuden ja sallivan vain tarvittavat palvelut.