Denna guide ger en steg-för-steg-guide om hur man konfigurerar Uncomplicated Firewall (UFW) på Ubuntu- och Debian-system. UFW är utformat för att förenkla processen med att konfigurera iptables-brandväggsregler, vilket gör det lättare för användare att hantera deras nätverkssäkerhet.
Aktivera UFW
För att börja använda UFW måste du först aktivera det. Denna åtgärd kommer att aktivera brandväggen med standardinställningar som nekar alla inkommande anslutningar och tillåter alla utgående anslutningar.
- Öppna ett terminalfönster på ditt Ubuntu- eller Debian-system.
- Kör följande kommando för att aktivera UFW:
sudo ufw enable - Du kommer att bli ombedd att bekräfta aktivering av UFW. Skriv
yoch tryck Enter.
Tillåta/Neka Portar
Efter att ha aktiverat UFW kan du specificera vilka portar som ska tillåtas eller nekas. Detta är avgörande för att tillåta legittim trafik samtidigt som oönskad åtkomst blockeras.
Tillåta en Port
För att tillåta en specifik port, använd kommandot allow följt av portnumret och protokollet (TCP eller UDP).
- Till exempel, för att tillåta HTTP-trafik på port 80:
sudo ufw allow 80/tcp - För att tillåta HTTPS-trafik på port 443:
sudo ufw allow 443/tcp
Neka en Port
För att neka åtkomst till en specifik port, använd kommandot deny.
- Till exempel, för att neka all trafik på port 25:
sudo ufw deny 25/tcp
Tillåta SSH-Anslutningar
När du konfigurerar en brandvägg är det avgörande att tillåta SSH-anslutningar om du planerar att hantera servern via fjärrkontroll. Var dock försiktig eftersom att tillåta SSH kan exponera ditt system för brute-force-attacker.
- För att tillåta SSH på standardport 22:
sudo ufw allow 22/tcp - Om du använder en icke-standard SSH-port, ersätt
22med ditt anpassade portnummer.
Kontrollera UFW-status och Regler
För att verifiera att UFW är aktivt och för att se de regler du har konfigurerat, använd följande kommando:
sudo ufw status verbose
Detta kommer att visa om UFW är aktivt och lista alla regler som för närvarande finns i kraft.
Loggning med UFW
För att säkerställa att din brandvägg fungerar som förväntat kan du aktivera loggning för att övervaka inkommande och utgående trafik.
- För att aktivera loggning:
sudo ufw logging on - Loggarna kommer att lagras i
/var/log/ufw.log. Du kan visa dem med ett kommando som:tail -f /var/log/ufw.log
Ta Bort UFW-Regler
Om du behöver ta bort en regel kan du göra det genom att specificera reglernumret eller detaljerna.
- För att ta bort en specifik regel, kontrollera först listan över regler med deras nummer:
sudo ufw status numbered - Ta bort regeln med hjälp av dess nummer. Till exempel, för att ta bort regelnummer 3:
sudo ufw delete 3
Felsökning
- Problem: UFW blockerar legittim trafik.
Lösning: Kontrollera reglerna medufw status verbose. Se till att du har tillåtit alla nödvändiga portar och protokoll. - Problem: Kan inte ansluta via SSH efter att ha aktiverat UFW.
Lösning: Verifiera att port 22 (eller din anpassade SSH-port) är tillåten. Du kan också temporärt inaktivera UFW för att testa anslutningen:sudo ufw disable
Genom att följa denna guide bör du kunna konfigurera UFW på ditt Ubuntu- eller Debian-system effektivt, och säkerställa att din nätverkstrafik är säker och endast de nödvändiga tjänsterna är tillgängliga.