UFW Setup muUbuntu

Anonim

UFW Setup muUbuntu

Inenge yega yega yeyakafambira mberi yeUbuntu inofarira kuona kuchengetedzeka kwe network. Uye zvakare, vazhinji vanoshandisa zvimwe zvinoshanda network izvo zvichashanda nenzira kwayo chete mushure mekuita zvirevo zvakananga mumatare emoto. Nhasi tinoda kutaura nezve kugadzira iyo firewall pane iyo muenzaniso weUFW (isina kuoma firewall). Ichi chishandiso chiri nyore kuita mitemo yeiyo firewall, saka inokurudzirwa kune vashandisi vepacheki uye avo vasingaguti neyakaomesesa. Ngatiteedzei nhanho nhanho, funga maitiro ese ekuseta, disassemble nhanho imwe neimwe mune yakanyanya kutsanangurwa sezvinobvira.

Gadzirisa ufw muUbuntu

Iwe haufanire kuisa ufw muhurongwa hwekushandisa nekuti zviripo ipapo nekukanganisa. Nekudaro, mune yakajairwa fomu, isingashande uye haina chero mitemo zvachose. Kutanga, isu tichaita ne activation, tobva tafunga nezve zviito zvikuru. Nekudaro, kukosha kunofanirwa kuongororwa ne syntax, uye kazhinji kunetsekana vashandisi avo vanoronga kushandisa iyi firewall pane inoenderera.

Nhanho 1: Kudzidza syntax

Sezvaunoziva, UFW ndeyekushandisa kwekushandisa, zvinoreva kuti inoitwa kuburikidza neiyo standard "terminal" kana chero mumwe mushandisi. Kubatanidzwa kwerudzi urwu kunoitwa nerubatsiro rwemirairo yakaiswa zvakanyanya. Ivo vese vanogara vari muzvinyorwa, asi hazvina musoro kuverenga boka rakakura rezvinhu, kunyanya mune imwe nyaya yemazuva ano. Nhungamiro yekuisa inotaridzika seiyi: Sudo UFW sarudzo yekuita ma parameter. Sudo ine mutoro wekumiririra iyo Superuser, UFW ndiyo nharo yakajairwa inoratidza chirongwa ichi chinonzi, uye mitsara yakasara uye inotsanangura mitemo yakaiswa. Ndezvazvo zvatinoda kumira zvakadzama.

  • Gonesa iyo yakagadziriswa paramende ine mutungamiriri wekutendeuka pane iyo firewall. Mune ino kesi, ichave inowedzerwa otomatiki kune autoload.
  • Disable - inoremadza ufw uye inobvisa kubva ku autoload.
  • Reload - yaishandiswa kutangazve iyo firewall. Inonyanya kukosha mushure mekuisa mitemo mitsva.
  • Default - zvinoreva kuti iyo inotevera sarudzo ichaiswa nekudzikiswa.
  • Kutarisa - kunogadzirisa kusikwa kwemafaira loggi umo ruzivo rwese rwekutora kwechiitiko chemurazvo chinochengetwa.
  • Reset - resets zvese zvigadziriso kusvika pachiyero.
  • Chimiro - chinoshandiswa kuona iyo yazvino mamiriro.
  • Ratidza - kukurumidza maonero ezve firewall mishumo. Zvimwe zvingasarudzwa zvinoshanda kune ino paramende, asi isu tichataura nezvavo mune imwe nhanho.
  • Bvumira zvinobatanidzwa kana uchiwedzera mitemo inobvumidza.
  • Ramba zvakafanana, asi zvinoshandiswa pakurambidza.
  • Ramba - inowedzera mutemo wekurasa.
  • Muganho - kuisa mitemo yekudzikisira.
  • Delete - inobvisa mutemo wakataurwa.
  • Isa - inoisa mutemo.

Sezvauri kuona, hapana zvikwata zvakawanda. Ivo vakanyatsoderera pane mune mamwe madhiri anowanikwa, uye iwe unogona kuyeuka iyo syntax mushure mekuedza kwakawanda kuti ubatanidze ne ufw. Iyo inoramba ichingotarisana nemuenzaniso wekugadziriswa, iyo inotevera nhanho dzechinyorwa chanhasi zvichave zvakazvipira.

Nhanho yechipiri: Gonesa / Dzivisa / Reset Zvirongwa

Isu takasarudza kusimbisa nguva dzinoverengeka dzekugadzirisa mune chimwe nhanho, sezvo ivo vakareruka zvishoma uye zvakafanana nekuita kushandisirwa. Sezvaunotoziva, uFW inotanga mune yakabviswa mamiriro, saka ngativerengei nekushandisa chete kuraira kumwe chete.

  1. Vhura pani nezvishandiso uye mhanya "terminal". Iwe unogona kuvhura console neimwe nzira yakakunakira iwe.
  2. Enda kune iyo terminal yekuwedzera kugadziridzwa kweUFW Firewall muUbuntu

  3. Usati waita basa rekuita, tarisa, pamwe pakutanga iwe kana imwe application yatove yakashanda iyo firewall. Izvi zvinoitwa nekupinda iyo Sudo UFW Status Command.
  4. Chirevo chekutarisa mamiriro azvino eUFW Firewall muUbuntu

  5. Isa iyo password kuti uwane kodzero yepamusoro uye pinda pinda. Ziva kuti panguva imwecheteyo, mavara ekupinda hairatidzirwe mumutsara wekuchengetedza.
  6. Pinda Superuser password kana uchidudzira ne ufw muUbuntu

  7. Mumutsva mutsva iwe unogashira ruzivo nezve mamiriro azvino eUFW.
  8. Wona ruzivo nezve mamiriro azvino eUFW Firewall muUbuntu

  9. A activation of the firewall inoitwa kuburikidza neparamende yataurwa pamusoro apa, uye iyo yese yekuraira inoratidzika seizvi: sudo ufw gonesa.
  10. Isa iyo yekuraira kuti uite iyo UFW Firewall muUbuntu

  11. Iwe unozozivisa kuti firewall inogoneswa uye ichamhanya pamwe nehurongwa hwekushandisa.
  12. Ruzivo nezve iyo yakabudirira activation yeUFW Firewall mu Ubuntu

  13. Shandisa sudo ufw kusadzivirira kudzvanya.
  14. Timu yekudzima kushanda kweiyo UFW Firewall mu Ubuntu

  15. Deactivation ichazivisa imwe chete meseji.
  16. Kuzivisa kweBudiriro Dziviriro UFW Firewall mu Ubuntu

  17. Mune ramangwana, kana iwe uchida kugadzirisa mitemo kana kuti iwe unofanirwa kuita izvi ikozvino, isa sudo ufw reset command uye tinya kiyi yekupinda.
  18. Iwo murairo wekugadzirisa zvekare UFW Firewall Zvirongwa muUbuntu

  19. Simbisa reset nekusarudza mhinduro yakakodzera.
  20. Kusimbiswa kwemitemo reset kana kudzoreredza standard ufw parameter muUbuntu

  21. Iwe uchaona mitsara mitanhatu dzakasiyana neyekudzokera kumashure. Iwe unogona kufamba chero nguva kunzvimbo ino kuti udzorere paramita.
  22. Ruzivo rwekugadzira Backup UFW muUbuntu

Iye zvino iwe unoziva rudzii rwezvikwata zvine mutoro wekugadzirisa maitiro akajairika eiyo firewall inotariswa. Mamwe matanho ese anotarisisa chete pane iyo yekugadziriswa, uye parameter ivo pachavo vanopihwa semuenzaniso, ndiko kuti, iwe unofanirwa kuvachinja, kudzoreredza kubva pane zvaunoda.

Nhanho 3: Kuisa mitemo yakatarwa

Mukumanikidzwa, shandisa mitemo yezvirevo iyo ichave nehukama kune vese vanouya uye vanobuda makomputa vasina kutaurwa zvakasiyana. Izvi zvinoreva kuti vese vanowirirana vanopinda vasina kuratidzwa nemugove vachadzimwa, uye vanobuda vanobudirira. Urongwa hwese hunoshandiswa seinotevera:

  1. Mhanya chikamu chitsva checherechedzo uye pinda muSudo ufw default kurambayira. Simudza nekudzvanya iyo Enter Key. Kana iwe watozviziva iwe neiyo syntax mitemo yakataurwa pamusoro apa, iwe unoziva kuti izvi zvinoreva kuvharira zvese zvinoitika zvinouya.
  2. Isa iyo yekuraira yekuisa standard default mitemo yekuuya UFW kubatana muUbuntu

  3. Mukumanikidzwa, iwe uchafanirwa kuisa password yepamusoro. Iwe uchazvidavirira iwe pese paunotanga chidzidzo chitsva checherechedzo.
  4. Kupinda Superurer password kana uchigadzira UFW shanduko kuUbuntu

  5. Pashure pokushandisa chirevo, iwe uchaziviswa kuti mutemo wekutadza wakapinda musimba.
  6. Kuzivisa kwekubudirira kuita shanduko kune yakajairwa paramita yekuuya ufw yekubatanidza muUbuntu

  7. Saizvozvo, iwe uchafanirwa kuisa yechipiri murairo iyo ichagadzirisa makomendi anobuda. Inotaridzika seiyi: Sudo ufw default bvumidza kubuda.
  8. Isa iyo Command yekuisa iyo default mitemo yekubatanidza kubatana muUFW muUbuntu

  9. Zvekare zvakare meseji inoonekwa pane yekushandiswa kwemutemo.
  10. Ruzivo rwekushandiswa kwemitemo yezvibvumirano zvekusungirwa zvinobuda muUFW muUbuntu

Iye zvino haugone kunetseka nezve chokwadi chekuti chero chisingazivikanwe chinowanzoitika kuedza zvichabudirira uye mumwe munhu achakwanisa kuwana network yako. Kana iwe usiri kuzovhara zvachose zvese zvinowanzoitika kuedza, svetuka mutemo pamusoro uye uende kune zvakasikwa zvako, wadzidza iyo inotevera nhanho zvakadzama.

Nhanho 4: Kuwedzera yako pachako mitemo yeiyo firewall

Firewall mitemo - Iyo huru inoshandurwa sarudzo yeiyo vashandisi uye shandisa ufw. Tichakurukura muenzaniso wemvumo kubva mukuwana, pamwe nekusakanganwa nezvekuvharira nemachira izvozvi, tarisa chishandiso che openssh. Kutanga, iwe unofanirwa kuyeuka imwe yekuwedzera syntax mirairo yekutarisira kuwedzera mitemo:

  • UFW Bvumira_name_
  • UFW Bvumira Port
  • UFW Bvumira Port / protocol

Mushure meizvozvo, iwe unogona kutanga zvakachengeteka kugadzira mitemo inobvumidza kana inorambidzwa. Ngativei tinoshanda nerudzi rwese rwezvematongerwo enyika zvakarongeka.

  1. Shandisa sudo ufw bvumira opensh kuvhura mukana wekuwana kune madhiri ebasa.
  2. Kuisa iyo mitemo yekubatana kwebasa kuburikidza nezita rayo muUFW muUbuntu

  3. Iwe uchaziviswa kuti mitemo yakagadziridzwa.
  4. Ruzivo rwekushandisa kwekushandiswa kweiyo shanduko kuUFW muUbuntu

  5. Iwe unogona kuvhura mukana nekutsanangura chiteshi, kwete zita rezita rebasa, rinotaridzika seizvi: sudo ufw bvumidza 22.
  6. Isa iyo yekuraira kuti iite mitemo neyekutanga nhamba muUFW muUbuntu

  7. Chinhu chimwe chete ichocho chinoitika kuburikidza nePort / protocol - Sudo UFW Bvumira 22 / TCP.
  8. Kupinda murairo wekugadzira mitemo neyekutanga nhamba uye protocol muUFW muUbuntu

  9. Mushure mekuita mitemo, tarisa rondedzero yezvinyorwa zviripo nekupinda muSudo UFW app rondedzero. Kana zvese zvakachinjirwa zvinobudirira, basa rinodiwa rinoonekwa mune imwe yemitsetse inotevera.
  10. Wona rondedzero yeiyo Wedzera mabasa muUFW Firewall mu Ubuntu

  11. Kana iri mvumo uye kurambidza traffic traffic pamusoro pemachira, izvi zvinoitwa nekupinda iyo UFW Bvumira syntax kutungamira. Muchisvinu, iwe unobva waona muenzaniso wekugadzirisa kwekusimbisa kwetraffic pane chiteshi (sudo ufw bvuma 80 / tcp) nzira yeiyo chikamu (Sudo UFW Ramba mu80 / TCP).
  12. Kuisa mitemo yekufambisa traffic muUFW muUbuntu

  13. Kana iwe uchifarira muenzaniso wekuwedzera chirongwa nekupinda mukodhi yakawedzera syntax, shandisa iyo UFW inobvumidza proto muenzaniso protocol kubva IP_ software kune ip_nage port_name.
  14. Kuisa mitemo ine advanced syntax mu ufw muUbuntu

Nhanho 5: Kuisa Mitemo YeMutemo

Takauya nemusoro wenyaya yemugumo mitemo muchikamu chakaparadzana, nekuti zvichave zvichidikanwa kutaura zvakawanda nezveizvi. Uyu mutemo unogumira nhamba yeakabatana IP kero kune chimwe chiteshi. Iko kuri pachena kushandiswa kweichi paramende ndeyekuchengetedza kubva kurwisa izvo zvinoda kumassword. Kuiswa kweiyo standard marongero akadai:

  1. Mune console, sudo ufw muganho ssh / tcp uye tinya pane pinda.
  2. Kuisa zvigadziriso zvechiteshi kana uchirova iyo UFW Firewall muUbuntu

  3. Isa password kubva kune yako Superuser account.
  4. Isa password yekuisa miganhu kuti ubatanidze kune iyo UFW port muUbuntu

  5. Iwe uchaziviswa kuti kugadziridzwa kwemirairo kwapfuura zvakabudirira.
  6. Ruzivo rwekuvandudza mitemo yemiganhu muUFW muUbuntu

Nenzira imwecheteyo, mitemo yezvirambidzo uye zvimwe zvinoshandiswa zvinosimbiswa. Shandisa zita iri rebasa, chiteshi kana portotocol.

Nhanho 6: Wona UFW Status

Dzimwe nguva iwe unofanirwa kutarisa mamiriro azvino eiyo firewall isiri chete maererano nebasa, asi zvakare yakasimbiswa mitemo. Neichi, pane timu yakaparadzaniswa yatati kare, uye zvino tichazviona zvakadzama.

  1. Sunday sudo ufw chimiro kuti uwane ruzivo rwakajairika.
  2. Murayiro wekutarisa iyo iripo basa mamiriro eiyo UFW Screen muUbuntu

  3. Mitsara mitsva icharatidza ese magadzirirwo ekugadzirisa, protocol nemazita ebasa. Pamazuva akakodzera ekuratidzira uye mafambiro.
  4. Kuratidza mitemo yekutanga kana uchiona mamiriro eiyo UFW Screen muUbuntu

  5. Ruzivo rwakadzama runoratidzwa kana uchishandisa imwe nharo, uye murairo unowana rudzi rweSudo UFW Status Verbose.
  6. Wona zvinyorwa pamitemo iripo muUFW muUbuntu

  7. Rondedzero yemitemo yese mukusanzwisisika kwekutanga kwevashandisi kunoratidzwa kuburikidza neSudo UFW inoratidza simbi.
  8. Wona mitemo yese mumamiriro ezvinhu akaiswa muUFW muUbuntu

Pane dzimwe sarudzo dzinoratidza rumwe ruzivo nezve mitemo iripo uye mamiriro eiyo firewall. Ngatimhanyei muchidimbu zvese:

  • RAW - inoratidza zvese zvinoshanda mitemo uchishandisa iyo iPiLable Summation Fomu.
  • Vakagadzira - inosanganisira chete mitemo yakawedzerwa sekushomeka.
  • Pamberi-mitemo - inoratidza mitemo inoitwa usati wagamuchira package kubva kune ekunze sosi.
  • Mushandisi-Mitemo - zvakateerana, inoratidza chirongwa chakawedzerwa nemushandisi.
  • Mushure memitemo-mitemo yakafanana nemirairo isati yemitemo isati yatanga, asi inosanganisira chete iwo mitemo iyo yakagadziriswa kare mushure mekuita mapakeji.
  • Logging-Mitemo - Inoratidza Ruzivo nezvezviitiko zvakaiswa mukati.
  • Kuteerera - kwaishandiswa kuona anoshanda (akateerera) madoko.
  • Yakawedzerwa - inobatanidzwa kana ichiona ichangowedzera mitemo.

Munguva yaunoda iwe, unogona kushandisa chero sarudzo idzi kuti uwane ruzivo rwunodiwa uye uzvishandise nekuda kwezvinangwa zvako.

Nhanho 7: Delete iripo mitemo

Vamwe vashandisi, vagamuchira ruzivo rwakakodzera nezvemitemo iripo, chishuvo kudzima vamwe vavo kuti vatumire kubatana kana kuisa marongero matsva. Iyo yakatarisana nemhepo inokubvumira kuti uite izvi pane chero nguva iripo, iyo inoitwa seizvi:

  1. Isa iyo Sudo UFW Delete bvisa kunze 80 / TCP Command. Iyo ichangodzima mutemo uchibvumira kubatana kuburikidza nePort / protocol 80 / tcp.
  2. Delete inobuda inobatanidza mitemo muUFW muUbuntu

  3. Iwe uchaziviswa kuti mutemo wacho unobviswa zvinobudirira kune IPv4 uye IPv6.
  4. Ruzivo nezvekudzima kwakabudirira kweiyo UFW inobuda inotumbuka Mutemo muUbuntu

  5. Izvo zvakafanana zvinoshanda pakurambidza kubatana, semuenzaniso, sudo ufw bvisa kuramba mukati me80 / tcp.
  6. Delete mitemo yekuvhara madhiri inouya nechiteshi muUFW muUbuntu

Shandisa chimiro chemaonero ekuona sarudzo dzekuteedzera mitemo inodiwa uye kudzima nenzira imwechete sezvakaratidzwa mune muenzaniso.

Nhanho 8: Kutendeuka pane matanda

Chikamu chekupedzisira chechinyorwa chanhasi chinoreva activation yesarudzo iyo otomatiki ichaponesa iyo UFW maitiro eUFW mune yefaira yefaira. Izvo zvinodikanwa kuti usashandisi vese, asi zvinoshanda seizvi:

  1. Nyora sudo ufw Logging on uye pinda Enter.
  2. Iwo murairo wekumutsa iyo UFW chiitiko Log muUbuntu

  3. Mirira chiziviso chekuti iyo danda zvino rave kuponeswa.
  4. Kuzivisa kwekubudirira kusimudzira UFW Chiitiko Log Chengetedza muUbuntu

  5. Iwe unogona kuisa imwe sarudzo, semuenzaniso, sudo ufw kutenderera kwepakati. Pachine yakaderera (inochengetedza ruzivo chete nezve yakadzivirirwa mapakeji) uye yakakwirira (inochengetedza zvese ruzivo). Iyo avhareji sarudzo inonyora mumagazini yakavharwa uye inobvumidzwa mapaketi.
  6. Sarudza sarudzo yekugonesa matanda muUFW Firewall muUbuntu

Pamusoro iwe wakadzidza yakawanda kunge nhanho sere, dzinoshandiswa kugadzirisa iyo UFW Firewall muUbuntu inoshanda system. Sezvauri kuona, iyi ifiripi yakapfava yemoto, iyo inokodzera vashandisi vekunze nekuda kwekutsvakwa kwekuongorora kweSyntax. UFW inogona kuramba iri bushter yekudaidza kuti yakanakira kutsiva yakajairwa iPicks kana ikasakukodzera.

Verenga zvimwe