Aktivering av UFW
For å begynne å bruke UFW, må du først aktivere den. Denne handlingen vil aktivere firewallen med standardinnstillinger som nekter alle innkommende tilkoblinger og tillater alle utgående tilkoblinger.
- Åpne et terminalvindu på Ubuntu- eller Debian-systemet ditt.
- Kjør følgende kommando for å aktivere UFW:
sudo ufw enable - Du blir spurt om å bekrefte at du vil aktivere UFW. Skriv
yog trykk Enter.
Tillate/Nekte Portar
Etter at du har aktivert UFW, kan du angi hvilke porter som skal tillates eller nektes. Dette er kritisk for å tillate legitime trafikk mens blokkere uønsket tilgang.
Tillate en Port
For å tillate en spesifikk port, bruk kommandoen allow etterfulgt av portnummeret og protokollen (TCP eller UDP).
- F.eks., for å tillate HTTP-trafikk på port 80:
sudo ufw allow 80/tcp - For å tillate HTTPS-trafikk på port 443:
sudo ufw allow 443/tcp
Nekte en Port
For å nekte tilgang til en spesifikk port, bruk kommandoen deny.
- F.eks., for å nekte all trafikk på port 25:
sudo ufw deny 25/tcp
Tillate SSH-Tilkoblinger
Når du konfigurerer en firewall, er det essensielt å tillate SSH-tilkoblinger hvis du planlegger å administrere serveren fra fjern. Vær imidlertid forsiktig, fordi å tillate SSH kan eksponere systemet ditt for brute-force-angrep.
- For å tillate SSH på standardport 22:
sudo ufw allow 22/tcp - Hvis du bruker en ikke-standard SSH-port, erstatt
22med ditt egendefinerte portnummer.
Sjekke UFW Status og Regler
For å bekrefte at UFW er aktiv og for å se reglene du har satt opp, bruk følgende kommando:
sudo ufw status verbose
Dette vil vise om UFW er aktiv og liste alle reglene som er på plass.
Logging med UFW
For å sikre at firewallen din fungerer som forventet, kan du aktivere logging for å overvåke innkommende og utgående trafikk.
- For å aktivere logging:
sudo ufw logging on - Loggene blir lagret i
/var/log/ufw.log. Du kan se dem ved hjelp av en kommando som:tail -f /var/log/ufw.log
Slette UFW-Regler
Hvis du trenger å fjerne en regel, kan du gjøre det ved å angi regelnummeret eller detaljene.
- For å slette en spesifikk regel, sjekk først listen over regler med deres nummer:
sudo ufw status numbered - Slett regelen ved hjelp av dess nummer. F.eks., for å slette regelnummer 3:
sudo ufw delete 3
Felsøking
- Problem: UFW blokkerer legitime trafikk.
Løsning: Sjekk reglene ved hjelp avufw status verbose. Kontroller at du har tillatt alle nødvendige porter og protokoller. - Problem: Kan ikke koble til via SSH etter å ha aktivert UFW.
Løsning: Verifiser at port 22 (eller din egendefinerte SSH-port) er tillatt. Du kan også midlertidig deaktivere UFW for å teste tilkoblingen:sudo ufw disable
Ved å følge denne guiden, bør du kunne konfigurere UFW på Ubuntu- eller Debian-systemet ditt effektivt, og sikre at din nettverkstrafikk er trygg og kun nødvendige tjenester er tilgjengelige.