V tomto tutoriálu vám ukážeme, jak nastavit UFW Firewall na Ubuntu 20.04 LTS. Pro ty z vás, kteří to nevěděli, UFW je zkratka pro nekomplikovaný firewall. Zabezpečení síť s nekomplikovaným firewallem je super snadná a vysoce doporučená.
Tento článek předpokládá, že máte alespoň základní znalosti Linuxu, víte, jak používat shell, a co je nejdůležitější, hostujete svůj web na vlastním VPS. Instalace je poměrně jednoduchá a předpokládá, že běží v účtu root, pokud ne, možná budete muset přidat 'sudo
‘ k příkazům pro získání oprávnění root. Ukážu vám krok za krokem instalaci UFW Firewallu na Ubuntu 20.04 (Focal Fossa). Můžete postupovat podle stejných pokynů pro Ubuntu 18.04, 16.04 a jakoukoli jinou distribuci založenou na Debianu, jako je Linux Mint.
Předpoklady
- Server s jedním z následujících operačních systémů:Ubuntu 20.04, 18.04 a jakoukoli jinou distribucí založenou na Debianu, jako je Linux Mint nebo základní OS.
- Abyste předešli případným problémům, doporučujeme použít novou instalaci operačního systému.
non-root sudo user
nebo přístup kroot user
. Doporučujeme jednat jakonon-root sudo user
, protože však můžete poškodit svůj systém, pokud nebudete při jednání jako root opatrní.
Nastavení brány UFW Firewall na Ubuntu 20.04 LTS Focal Fossa
Krok 1. Nejprve se ujistěte, že všechny vaše systémové balíčky jsou aktuální spuštěním následujícího apt
příkazy v terminálu.
sudo apt update sudo apt upgrade
Krok 2. Instalace UFW na Ubuntu.
UFW je součástí standardní instalace Ubuntu 20.04 a měl by být přítomen ve vašem systému. Pokud z nějakého důvodu není nainstalován, můžete jej nainstalovat pomocí následujícího příkazu:
sudo apt install ufw
Zkontrolujte aktuální stav brány firewall:
sudo ufw status verbose
Krok 3. Ovládání UFW.
Zapnout:
ufw enable
Vypnout:
ufw disable
Pozor! Následující příklady jsou příklady, používejte je prosím, pouze pokud víte, co děláte!
Povolit protokol:
ufw allow ssh
Povolit port:
ufw allow 22
Povolit rozsahy portů:
ufw allow 1000:2000
Všechny profily aplikací dostupné na vašem serveru můžete zobrazit zadáním:
sudo ufw app list
Výstup bude vypadat podobně jako následující:
Available applications: Nginx Full Nginx HTTP Nginx HTTPS OpenSSH
Chcete-li najít další informace o konkrétním profilu a zahrnutých pravidlech, použijte následující příkaz:
sudo ufw app info 'Nginx Full'
Pro další příkazy k použití můžete použít příznak –help:
ufw --help
Krok 4. Správa UFW prostřednictvím grafického uživatelského rozhraní (GUI).
Chcete-li ovládat firewall UFW přes rozhraní GUI, budete muset nainstalovat gufw
balíček:
apt install gufw
Po instalaci spusťte Gufw vyhledáním nabídky Start:
Blahopřejeme! Úspěšně jste nainstalovali a nastavili UFW. Děkujeme, že jste použili tento návod k instalaci brány UFW Firewall do vašeho systému Ubuntu 20.04 LTS Focal Fossa. Další nápovědu nebo užitečné informace naleznete oficiální webové stránky UFW Firewall.