Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

Yerleşik araçUbuntu, Debian

UFW (Uncomplicated Firewall), Ubuntu üzerindeki varsayılan güvenlik duvarı arayüzüdür. Çekirdeğin paket filtresini ufw allow 22/tcp gibi kısa komutlarla yönetir. Varsayılan olarak kurulu gelir ancak etkin değildir; varsayılan ilke ise gelen bağlantıları reddeder ve giden bağlantılara izin verir.

1Kurallar

ufw allow 443/tcp bir bağlantı noktası açar, ufw deny birini engeller ve ufw limit ssh SSH'a izin verir ancak çok sık bağlanan adresleri engeller. ufw allow from 203.0.113.5 to any port 22 yalnızca tek bir adrese izin verir. 'OpenSSH' gibi uygulama profilleri ufw app list ile listelenir.

2Durum ve silme

ufw status verbose ilkeyi ve kuralları gösterir; ufw status numbered ise kuralları numaralandırarak ufw delete <number> komutuyla bir kuralın silinebilmesini sağlar.

3Docker ve UFW

Docker, yayınlanan kapsayıcı bağlantı noktaları için UFW'nin kurallarından önce işlenen kendi iptables kurallarını yazar. Bu nedenle docker run -p ile yayınlanan bir bağlantı noktası, UFW buna izin vermese bile erişilebilir olabilir.

Kendinizi dışarıda bırakmadan UFW nasıl açılır

  1. Önce SSH'a izin verin: sudo ufw allow OpenSSH
  2. İhtiyacınız olan diğer hizmetlere izin verin, örneğin: sudo ufw allow 443/tcp
  3. Güvenlik duvarını açın: sudo ufw enable
  4. Sonucu kontrol edin: sudo ufw status verbose

Dikkat

  • UFW'yi bir SSH kuralı olmaksızın SSH üzerinden etkinleştirmek bağlantınızı keser.
  • Docker kapsayıcıları tarafından yayınlanan bağlantı noktaları UFW kurallarını atlayabilir.

Kaynaklar

  1. ufw(8) kılavuz sayfası (Ubuntu) manpages.ubuntu.com
  2. Güvenlik Duvarları (Ubuntu Sunucu belgeleri) ubuntu.com

Son gözden geçirme: