UFW-Setup in Ubuntu

Anonim

UFW-Setup in Ubuntu

Fast jeder erweiterte Benutzer Ubuntu ist daran interessiert, Sicherheit für das Netzwerk sicherzustellen. Darüber hinaus verwenden viele bestimmte Netzwerk-Dienstprogramme, die nur nach bestimmten Regeln in der Firewall korrekt funktionieren. Heute möchten wir über die Konfiguration der Firewall im Beispiel der UFW (unkomplizierter Firewall) sprechen. Dies ist das einfachste Werkzeug zur Umsetzung der Regeln der Firewall, so dass es für Anfänger für Anfänger empfohlen wird, und diejenigen, die mit zu komplexen Iptables-Funktionen nicht zufrieden sind. Lassen Sie uns Schritt für Schritt Schritt, den gesamten Setup-Verfahren in Betracht ziehen, jeden Schritt in der detailliertesten wie möglich demontieren.

Konfigurieren Sie UFW in Ubuntu

Sie müssen UFW nicht in das Betriebssystem installieren, da es standardmäßig vorhanden ist. In einem Standardformular ist es jedoch inaktiv und hat überhaupt keine Regeln. Erstens beschäftigen wir uns mit der Aktivierung und berücksichtigen dann die Hauptaktionen. Die Priorität sollte jedoch von der Syntax untersucht werden, und es betrifft in der Regel die Benutzer, die diese Firewall laufend verwenden möchten.

Schritt 1: Syntax studieren

Wie Sie wissen, ist UFW ein Konsolen-Dienstprogramm, das bedeutet, dass er über das Standard-Terminal oder einen anderen Benutzer ausgeführt wird. Die Wechselwirkung dieser Art erfolgt mit Hilfe speziell installierter Befehle. Alle sind immer in der Dokumentation, aber es ist nicht sinnvoll, ein riesige Haufen Materialien zu lesen, insbesondere im Fall des heutigen Instruments. Das Input-Prinzip sieht so aus: Sudo UFW-Optionen Aktionsparameter. Sudo ist für den Laufen im Namen des Superuser verantwortlich, UFW ist ein Standardargument, das das Programm namens das Programm bezeichnet, und die verbleibenden Phrasen und die installierten Regeln definieren. Es ist für sie, dass wir näher anhalten wollen.

  • Aktivieren ist ein Standardparameter, der für das Einschalten der Firewall verantwortlich ist. In diesem Fall wird es automatisch zur Autoload hinzugefügt.
  • Deaktivieren - Deaktiviert UFW und entfernt es von der AutoLoad.
  • Reload - verwendet, um die Firewall neu zu starten. Besonders relevant nach der Installation neuer Regeln.
  • Standard - bezeichnet, dass die nächste Option standardmäßig installiert wird.
  • Protokollierung - Aktiviert die Erstellung von Protokolldateien, in denen alle grundlegenden Informationen über die Aktion der Firewall gespeichert werden.
  • Reset - setzt alle Einstellungen bis zum Standard zurück.
  • Status - Wird verwendet, um den aktuellen Status anzuzeigen.
  • Show - Schnellansicht der Firewall-Berichte. Weitere Optionen gilt für diesen Parameter, aber wir werden in einem separaten Schritt darüber sprechen.
  • Zulassen ist bei der Hinzufügung von permanenten Regeln beteiligt.
  • Dery ist das Gleiche, aber angewendet, um zu verbieten.
  • Ablehnen - fügt die Entsorgungsregel hinzu.
  • Beschränken - Installieren der Begrenzungsregeln.
  • Löschen - Entfernt die angegebene Regel.
  • Einfügen - fügt die Regel ein.

Wie Sie sehen, gibt es keine vielen Teams. Sie sind genau weniger als in anderen verfügbaren Firewalls, und Sie können sich an die Syntax an die Syntax erinnern, nachdem sie mehrere Versuche mit UFW interagieren können. Es bleibt nur noch, ein Beispiel einer Konfiguration umzugehen, die die folgenden Schritte des heutigen Materials gewidmet werden.

Schritt 2: Einstellungen aktivieren / deaktivieren / zurücksetzen

Wir beschlossen, mehrere Konfigurationsmomente in einer Phase hervorzuheben, da sie teilweise miteinander verbunden sind und der Implementierung ähnlich sind. Wie bereits wissen, ist UFW zunächst in einem getrennten Zustand, also aktivieren wir es, indem Sie nur einen Befehl anwenden.

  1. Öffnen Sie das Panel mit Anwendungen und führen Sie das "Terminal" aus. Sie können die Konsole öffnen und einen anderen Weg für Sie bequem.
  2. Gehen Sie zum Terminal zur weiteren Konfiguration der UFW-Firewall in Ubuntu

  3. Bevor Sie die Aktivierung durchführen, überprüfen Sie, vielleicht früher Sie oder eine andere Anwendung die Firewall bereits aktiviert. Dies geschieht durch Eingabe des Statusbefehls von Sudo UFW.
  4. Ein Befehl, um den aktuellen Status der UFW-Firewall in Ubuntu zu überprüfen

  5. Geben Sie das Passwort ein, um die Superuser-Rechte abzurufen, und drücken Sie ENTER. Beachten Sie, dass die Eingangsmethode gleichzeitig nicht in der Sicherheitszeile angezeigt werden.
  6. Geben Sie das Superuser-Passwort ein, wenn Sie mit UFW in Ubuntu interagieren

  7. In der neuen Zeile erhalten Sie Informationen zum aktuellen Stand der UFW.
  8. Informationen zum aktuellen Status der UFW Firewall in Ubuntu anzeigen

  9. Die Aktivierung der Firewall wird über den bereits erwähnten Parameter durchgeführt, und der gesamte Befehl sieht so aus, dass Sudo UFW aktiviert ist.
  10. Geben Sie den Befehl ein, um die UFW-Firewall in Ubuntu zu aktivieren

  11. Sie werden benachrichtigt, dass die Firewall aktiviert ist und zusammen mit dem Betriebssystem ausgeführt wird.
  12. Informationen zur erfolgreichen Aktivierung der UFW-Firewall in Ubuntu

  13. Verwenden Sie Sudo UFW deaktivieren, um herunterzufahren.
  14. Team, um das Funktionieren der UFW-Firewall in Ubuntu zu deaktivieren

  15. Die Deaktivierung informiert fast dieselbe Nachricht.
  16. Benachrichtigung der erfolgreichen Deaktivierung der UFW-Firewall in Ubuntu

  17. Wenn Sie in der Zukunft die Regeln zurücksetzen müssen, oder müssen Sie dies jetzt tun, setzen Sie den Befehl sudo ufw reset ein und drücken Sie die ENTER-Taste.
  18. Der Befehl zum Zurücksetzen der aktuellen UFW-Firewall-Einstellungen in Ubuntu

  19. Bestätigen Sie den Reset, indem Sie die entsprechende Antwort auswählen.
  20. Bestätigung der Regeln Zurücksetzen beim Wiederherstellen der Standard-UFW-Parameter in Ubuntu

  21. Sie sehen sechs verschiedene Zeilen mit Sicherungsadressen. Sie können sich jederzeit an diesen Ort bewegen, um die Parameter wiederherzustellen.
  22. Informationen zum Erstellen von Backup UFW in Ubuntu

Jetzt wissen Sie, welche Art von Teams dafür verantwortlich sind, das allgemeine Verhalten der in Betracht gezogenen Firewall zu verwalten. Alle anderen Schritte konzentrieren sich ausschließlich auf die Konfiguration, und die Parameter selbst werden als Beispiel angegeben, dh Sie müssen sie ändern, um sich von Ihren Bedürfnissen abzurufen.

Schritt 3: Einstellen der Standardregeln

Wenden Sie in obligatorisch die Standardregeln an, die sich auf alle ankommenden und ausgehenden Verbindungen beziehen, die nicht separat erwähnt werden. Dies bedeutet, dass alle eingehenden Verbindungen, die nicht mit manuell angezeigt werden, blockiert werden, und der Ausgehende erfolgreich ist. Das gesamte Schema wird wie folgt implementiert:

  1. Führen Sie die neue Sitzung der Konsole aus und geben Sie den Standard-Befehl sudo ufw ein. Aktivieren Sie es, indem Sie die ENTER-Taste drücken. Wenn Sie sich bereits mit den oben angegebenen Syntax-Regeln vertraut gemacht haben, wissen Sie, dass dies bedeutet, dass dies alle ankommenden Verbindungen blockiert.
  2. Geben Sie den Befehl ein, um Standard-Standardregeln für eingehende UFW-Verbindungen in Ubuntu zu installieren

  3. In obligatorisch müssen Sie ein SuperUser-Passwort eingeben. Sie geben es jedes Mal an, wenn Sie eine neue Konsolensitzung starten.
  4. Eingabe eines Superuser-Kennworts, wenn Sie UFW in Ubuntu ändert

  5. Nach dem Anwenden des Befehls werden Sie mitgeteilt, dass die in Kraft getretene Standardregel eingetreten ist.
  6. Benachrichtigung über erfolgreiche Änderungen an den Standardparametern der ankommenden UFW-Verbindungen in Ubuntu

  7. Dementsprechend müssen Sie den zweiten Befehl einstellen, der ausgehende Verbindungen aufgelöst wird. Es sieht so aus: Sudo UFW Default erlaubt ausgehend.
  8. Geben Sie den Befehl ein, um die Standardregeln für ausgehende Verbindungen in UFW in Ubuntu zu installieren

  9. In der Anwendung der Regel erscheint erneut eine Meldung.
  10. Informationen zur Verwendung von Standardregeln für ausgehende Verbindungen in UFW in Ubuntu

Jetzt können Sie sich nicht um die Tatsache kümmern, dass alle unbekannten eingehenden Verbindungsversuche erfolgreich sein werden, und jemand kann in der Lage sein, auf Ihr Netzwerk zuzugreifen. Wenn Sie nicht absolut alle eingehenden Verbindungsversuche blockieren, überspringen Sie die obige Regel und bewegen Sie sich auf die eigene Erstellung, indem Sie den nächsten Schritt im Detail untersucht haben.

Schritt 4: Hinzufügen Ihrer eigenen Regeln der Firewall

Firewall-Regeln - Die Hauptanpassungsoption für welche Benutzer und verwenden Sie UFW. Wir werden ein Beispiel für die Erlaubnis vom Zugriff in Betracht ziehen, und das Blockieren von Ports jetzt nicht vergessen, schauen Sie sich das OpenSSH-Werkzeug an. Um damit zu beginnen, müssen Sie sich an zusätzliche Syntaxbefehle erinnern, die für das Hinzufügen von Regeln verantwortlich sind:

  • Ufw live_name_
  • Ufw Erlauben Sie den Port.
  • UFW Erlauben Sie Port / Protokoll

Danach können Sie sicher anfangen, perfizierende oder verbesserte Regeln zu erstellen. Lassen Sie uns mit jeder Art von Politiker umgehen.

  1. Verwenden von Sudo UFW Erlaube OpenSSH, den Zugriff auf die Service-Ports zu öffnen.
  2. Festlegen der Regeln der Verbindung für den Dienst durch seinen Namen in UFW in Ubuntu

  3. Sie werden benachrichtigt, dass die Regeln aktualisiert wurden.
  4. Informationen zur Anwendung der eingeführten Änderungen an UFW in Ubuntu

  5. Sie können den Zugriff durch Angabe des Ports öffnen, nicht den Namen des Servicenamens, der so aussieht: Sudo UFW erlauben 22.
  6. Geben Sie den Befehl ein, um Regeln durch Portnummer in UFW in Ubuntu vorzunehmen

  7. Dasselbe passiert über den Port / Protokoll - Sudo UFW erlauben 22 / TCP.
  8. Eingabe eines Befehls zum Erstellen von Regeln nach Portnummer und Protokoll in UFW in Ubuntu

  9. Überprüfen Sie nach den Regeln die Liste der verfügbaren Anwendungen, indem Sie die Sudo UFW-Appliste eingeben. Wenn alles erfolgreich angewendet wurde, erscheint der erforderliche Dienst in einer der folgenden Zeilen.
  10. Sehen Sie sich die Liste der hinzugefügten Dienste in der UFW-Firewall in Ubuntu an

  11. Bei Berechtigungen und Verbot der Verkehrsübertragung über Ports erfolgt dies durch Eingabe der UFW-Syntaxrichtung. Im Screenshot sehen Sie dann ein Beispiel für den Auflösung des ausgehenden Datenverkehrs auf dem Anschluss (Sudo UFW erlaubt 80 / TCP) sowie die Verbot von Richtlinien für die gleiche Richtung des Teils (Sudo UFW leugnet in 80 / TCP).
  12. Regeln für die Verkehrsrichtung in UFW in Ubuntu installieren

  13. Wenn Sie an einem Beispiel interessiert sind, um eine Richtlinie hinzuzufügen, indem Sie eine breitere Syntax-Bezeichnung eingeben, ermöglichen Sie das UFW, das Proto-Beispielprotokoll von IP_ Software zu IP_NAGE Port_name zulassen.
  14. Installieren von Regeln mit fortschrittlicher Syntax in UFW in Ubuntu

Schritt 5: Installieren von Limitregeln

Wir haben das Thema der Installation der Grenzvorschriften in einer separaten Bühne gebracht, da es notwendig ist, mehr darüber zu reden. Diese Regel begrenzt die Anzahl der angeschlossenen IP-Adressen an einen Anschluss. Die offensichtlichste Verwendung dieses Parameters ist das Schutz vor Angriffen, die Kennwörter beabsichtigen. Installation von Standardrichtlinien wie diesem:

  1. In der Konsole, Sudo UFW Limit SSH / TCP, und klicken Sie auf Eingabetaste.
  2. Installieren von Einschränkungen für den Port, wenn Sie die UFW-Firewall in Ubuntu konfigurieren

  3. Geben Sie das Kennwort von Ihrem SuperUser-Konto ein.
  4. Geben Sie ein Kennwort ein, um Grenzwerte zu installieren, um eine Verbindung zum UFW-Anschluss in Ubuntu herzustellen

  5. Sie werden benachrichtigt, dass das Update der Regeln erfolgreich bestanden hat.
  6. Informationen zum Aktualisieren von Regeln für Grenzwerte in UFW in Ubuntu

In gleicher Weise werden Richtlinien von Einschränkungen und anderen Anwendungen festgelegt. Verwendung für diesen Servicenamen, des Ports oder des Ports / des Protokolls.

Schritt 6: Sehen Sie den UFW-Status an

Manchmal müssen Sie den aktuellen Status der Firewall nicht nur in Bezug auf Tätigkeit ansehen, sondern auch etablierte Regeln. Dafür gibt es ein separates Team, das wir früher gesagt haben, und jetzt werden wir es näher betrachten.

  1. Sunday Sudo UFW Status, um Standardinformationen zu erhalten.
  2. Ein Befehl, um den aktuellen Arbeitsstatus des UFW-Bildschirms in Ubuntu zu überprüfen

  3. Neue Zeilen zeigen alle Set-Richtlinien an Adressen, Protokolle und Servicenamen an. Rechts zeigt Aktionen und Anweisungen.
  4. Anzeigen der Grundregeln beim Anzeigen des Status des UFW-Bildschirms in Ubuntu

  5. Weitere detailliertere Informationen werden angezeigt, wenn ein zusätzliches Argument verwendet wird, und der Befehl erwirbt den Typ der Sudo UFW-Status-Messe.
  6. Details zu den bestehenden Regeln in UFW in Ubuntu anzeigen

  7. Die Liste aller allgemeinen Regeln, die für Anfänger des Benutzers für Anfänger des Benutzers angezeigt werden, wird über den Sudo UFW angezeigt.
  8. Alle Regeln in dem bereitgestellten Zustand in UFW in Ubuntu anzeigen

Es gibt andere Optionen, die bestimmte Informationen über die vorhandenen Regeln und den Status der Firewall anzeigen. Lass uns kurz auf alle laufen:

  • RAW - Zeigt alle aktiven Regeln mit dem Einreichungsformat iptables an.
  • Bevölkerungen - beinhaltet nur die als Standard hinzugefügten Regeln.
  • Bevorerregeln - Zeigt Richtlinien an, die ausgeführt werden, bevor Sie ein Paket von einer externen Quelle annehmen.
  • Benutzerregeln - zeigen jeweils die vom Benutzer hinzugefügte Richtlinie.
  • After-Rules ist derselbe wie vor den Regeln, enthält jedoch nur diejenigen Regeln, die bereits nach der Erstellung von Paketen aktiviert werden.
  • Protokollierungsregeln - Zeigt Informationen zu den angemeldeten Ereignissen an.
  • Zuhören - verwendet, um aktive (hörte) Ports anzuzeigen.
  • Hinzugefügt - beteiligt sich beim Anzeigen der kürzlich hinzugefügten Regeln.

In der Zeit, in der Sie für Sie benötigen, können Sie eine dieser Optionen verwenden, um die gewünschten Informationen zu erhalten, und verwenden Sie sie für Ihre eigenen Zwecke.

Schritt 7: Bestehende Regeln löschen

Einige Benutzer, die die erforderlichen Informationen über bestehende Regeln erhalten haben, möchten einige von ihnen löschen, um eine Verbindung herzustellen oder neue Richtlinien festzulegen. Mit der konfrontierten Firewall können Sie dies zu jedem verfügbaren Moment tun, der so ausgeführt wird:

  1. Legen Sie den Sudo UFW Löschen ein, der den Befehl 80 / TCP ermöglichen. Es löscht automatisch die Regel, die ausgehende Verbindungen über Port / Protocol 80 / TCP ermöglicht.
  2. Ausgehende Verbindungsregeln in UFW in Ubuntu löschen

  3. Sie werden benachrichtigt, dass die Richtlinie sowohl für IPv4 als auch für IPv6 erfolgreich entfernt wurde.
  4. Informationen zum erfolgreichen Löschen der UFW Ausgehenden Verbindung in Ubuntu

  5. Gleiches gilt für verbotene Verbindungen, beispielsweise Sudo UFW löscht in 80 / TCP ab.
  6. Löschen Sie Regeln, um eingehende Ports von Port in UFW in Ubuntu zu blockieren

Verwenden Sie die Optionen Statusansicht, um die erforderlichen Regeln zu kopieren und sie auf dieselbe Weise zu löschen, wie im Beispiel demonstriert.

Schritt 8: Protokollierung einschalten

Die letzte Etappe des heutigen Artikels impliziert eine Aktivierung der Option, die automatisch die UFW-Verhaltensinformationen in einer separaten Datei speichert. Es ist notwendig, dass nicht alle Benutzer, aber gilt so:

  1. Schreiben Sie einen Sudo UFW anmelden und drücken Sie die Eingabetaste.
  2. Der Befehl, das UFW-Ereignisprotokoll in Ubuntu zu aktivieren

  3. Warten Sie auf die Bekanntmachung, dass das Protokoll jetzt gespeichert wird.
  4. Benachrichtigung über erfolgreiche Aktivierung von UFW-Ereignisprotokoll in Ubuntu speichern

  5. Sie können eine andere Option anwenden, beispielsweise sudo UFW-Protokollierungsmedium. Es gibt noch ein Niedrig (speichert nur Informationen über gesperrte Pakete) und hoch (speichert alle Informationen). Die durchschnittliche Option schreibt in das Magazin gesperrte und erlaubte Pakete.
  6. Wählen Sie die Option, um die Anmeldung in der UFW-Firewall in Ubuntu zu aktivieren

Über Ihnen studierten Sie bis zu acht Schritten, mit denen Sie die UFW-Firewall im Ubuntu-Betriebssystem konfigurieren. Wie Sie sehen, ist dies eine sehr einfache Firewall, die sogar für Anfänger für Anfänger aufgrund der Erkundung der Syntax geeignet ist. UFW kann immer noch mutiger sein, um einen guten Ersatzstandard-IPTables aufzurufen, wenn er nicht zu Ihnen passt.

Weiterlesen