UFW (Uncomplicated Firewall)
UFW (Uncomplicated Firewall) ist das standardmäßige Firewall-Frontend unter Ubuntu. Es verwaltet den Paketfilter des Kernels über kurze Befehle wie ufw allow 22/tcp. Es ist standardmäßig installiert, aber inaktiv, und die Standardrichtlinie verweigert eingehende und erlaubt ausgehende Verbindungen.
1Regeln
ufw allow 443/tcp öffnet einen Port, ufw deny blockiert einen und ufw limit ssh erlaubt SSH, blockiert jedoch Adressen, die zu häufig eine Verbindung herstellen. ufw allow from 203.0.113.5 to any port 22 erlaubt nur eine einzige Adresse. Anwendungsprofile, wie zum Beispiel 'OpenSSH', werden mit ufw app list aufgelistet.
2Status und Löschen
ufw status verbose zeigt die Richtlinie und die Regeln an; ufw status numbered nummeriert die Regeln, sodass ufw delete <number> eine davon entfernen kann.
3Docker und UFW
Docker schreibt seine eigenen iptables-Regeln für veröffentlichte Container-Ports, die vor den Regeln von UFW verarbeitet werden. Ein mit docker run -p veröffentlichter Port kann daher erreichbar sein, selbst wenn UFW dies nicht erlaubt.
So schalten Sie UFW ein, ohne sich selbst auszusperren
- Zuerst SSH erlauben:
sudo ufw allow OpenSSH - Erlauben Sie die anderen Dienste, die Sie benötigen, zum Beispiel:
sudo ufw allow 443/tcp - Schalten Sie die Firewall ein:
sudo ufw enable - Überprüfen Sie das Ergebnis:
sudo ufw status verbose
Vorsicht
- Das Aktivieren von UFW über SSH ohne eine SSH-Regel unterbricht Ihre Verbindung.
- Ports, die von Docker-Containern veröffentlicht werden, können UFW-Regeln umgehen.
Verwandte Artikel
- SSH-SchlüsselWie die Authentifizierung mit SSH-Schlüsseln funktioniert, wie man einen Schlüssel mit ssh-keygen erstellt, auf einem Server installiert und schützt.
- systemd-Units und systemctlWas eine systemd-Unit ist, die gängigen Unit-Typen und wie man Dienste mit systemctl startet, stoppt, aktiviert und überprüft.
- journalctl und das systemd-JournalErfahren Sie, wie Sie Protokolle mit journalctl lesen, den Speicherplatzbedarf des Journals prüfen und es mit --vacuum-Optionen sicher verkleinern.
Quellen
- ufw(8) Handbuchseite (Ubuntu) manpages.ubuntu.com
- Firewalls (Ubuntu Server Dokumentation) ubuntu.com
Zuletzt geprüft: