Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

UFW (Uncomplicated Firewall) е стандартният фронтенд за защитна стена в Ubuntu. Тя управлява филтъра за пакети на ядрото чрез кратки команди като ufw allow 22/tcp. Тя е инсталирана, но по подразбиране е неактивна, а стандартната политика отказва входящите и разрешава изходящите връзки.

1Правила

ufw allow 443/tcp отваря порт, ufw deny блокира такъв, а ufw limit ssh разрешава SSH, но блокира адреси, които се свързват твърде често. ufw allow from 203.0.113.5 to any port 22 разрешава само един адрес. Профилите на приложенията, като 'OpenSSH', се изброяват с ufw app list.

2Състояние и изтриване

ufw status verbose показва политиката и правилата; ufw status numbered номерира правилата, така че ufw delete <number> да може да премахне някое от тях.

3Docker и UFW

Docker записва свои собствени правила за iptables за публикувани портове на контейнери, които се обработват преди правилата на UFW. Следователно порт, публикуван с docker run -p, може да бъде достъпен дори когато UFW не го разрешава.

Как да включиш UFW, без да се заключиш извън системата

  1. Първо разреши SSH: sudo ufw allow OpenSSH
  2. Разреши другите услуги, от които се нуждаеш, например: sudo ufw allow 443/tcp
  3. Включи защитната стена: sudo ufw enable
  4. Провери резултата: sudo ufw status verbose

Внимание

  • Активирането на UFW през SSH без SSH правило ще прекъсне връзката ти.
  • Портовете, публикувани от контейнери на Docker, могат да заобиколят правилата на UFW.

Източници

  1. Ръководство за ufw(8) (Ubuntu) manpages.ubuntu.com
  2. Защитни стени (документация за Ubuntu Server) ubuntu.com

Последен преглед: