UFW Setup di Ubuntu

Anonim

UFW Setup di Ubuntu

Ampir unggal pangguna ubuntu canggih anu museurkeun mastikeun kaamanan pikeun jaringan. Salaku tambahan, seueur nganggo perpiluan jaringan anu bakal dianggo kalayan saleresna sakali saatos janten aturan khusus dina firewall. Dinten ieu kami hoyong nyarios ngeunaan Konpigigurasikeun Ngonpigigurs of Firewall Come Come Contm (firewall Unstribut). Ieu mangrupikeun alat anu paling gampang pikeun ngalaksanakeun aturaniran firewall, sahingga disarankeun pikeun pangguna adubiasi anu henteu puas ku fungsi konleks teuing. Hayu urang léngkah-léngkah anu, dipertimbangkeun sadaya prosedur setelan, disusedip unggal undakan anu paling lengkep.

Ngonpigurasikeun ufw di ubuntu

Anjeun teu kedah masang UFW kana sistem operasi sabab ayeuna aya di standar. Nanging, dina bentuk standar, éta teu aktif sareng teu ngagaduhan aturan pisan. Mimiti, urang bakal ngurus aktivas, teras mertimbangkeun lampah utama. Nanging, prioritas kudu ditaliti ku sintés, sareng biasana mikiran pangguna anu ngarencanakeun ngagunakeun firewall ieu dina dasar anu nuju aya.

Léngkah 1: Ngajarkeun sintaksis

Sakumaha anjeun terang, garf mangrupikeun utilitas konsistis, anu hartosna éta dilaksanakeun ngalangkungan standar "" atanapi pangguna anu sanés. Interaksi jinis ieu dilakukeun kalayan bantosan paréntah dina komér anu dipasang sacara khusus. Sadaya di antarana sok aya dina dokuméntasi, tapi henteu henteu masangkeun maca bahan bahan anu ageung, utamina dina hal-séremén ayeuna. Prinsip input sapertos kieu: Sudo pilihan parameter parameter. A wo tanggel tanggung jawab NYAF Superuser, Ufw mangrupikeun argum standar anu nunjukkeun program anu disebat, sareng frasa sésa-fase anu dipasang. Tah aranjeunna anu urang badé lirén dina langkung rinci.

  • Aktipkeun mangrupikeun parameter standar anu tanggung jawab pikeun péngkolan dina firewall. Dina hal ieu, éta bakal ditambah kana autoload.
  • Pareuman - Pareuman UFW sareng ngaleungitkeun éta ti Autoload.
  • Reload - dipaké pikeun balikan deui firewall. Utamana relevan saatos masang aturan anyar.
  • Standar - nunjukkeun yén pilihan salajengna bakal dipasang sacara standar.
  • Logging - ngaktifkeun nyiptakeun file log dimana sadaya inpormasi dasar dina aksi firewall bakal disimpen.
  • Reset - reset sadaya setélan ka standar.
  • Status - dipaké pikeun ningali kaayaan ayeuna.
  • Pintonan - Pintonan gancang tina laporan firewall. Pilihan tambahan dilabaskeun ka parameter ieu, tapi urang bakal ngobrol ngeunaan aranjeunna dina aréa anu misah.
  • Ngawenangkeun ngalaksanakeun nalika nambihan aturan IMISE.
  • Deny sami, tapi dilarapkeun pikeun nyaram.
  • Nolak - nambihan aturan anu discarding.
  • Wates - masang aturanna.
  • Hapus - Ngaleungitkeun aturan anu ditangtoskeun.
  • Nyelapkeun - sisipan aturan.

Sakumaha anjeun tiasa tingali, henteu seueur tim. Aranjeunna akurat kirang ti dina firewall anu sanés, sareng anjeun tiasa nginget sintaksis saatos sababaraha usaha pikeun berinteraksi sareng ufw. Leungitna ngan ukur narima kana conto konfigurasi, dimana léngkah ieu di handap ieu bahan ayeuna bakal diuashoted.

Lengkah 2: Aktipkeun / Pareuman Setélan / Reset

Urang parantos mutuskeun pikeun nyorot sababaraha waktos konfigurasi kana salami tahap, sabab sawaréh intervconzed sareng sami sareng palaksanaan. Sakumaha anjeun parantos terang, UFW mimitina dina kaayaan anu dipegatkeun, ku kituna ngaktifkeun ku ngalarapkeun hiji paréntah.

  1. Buka panel nganggo aplikasi sareng ngajalankeun "terminal". Anjeun tiasa muka konsol sareng jalan sanés pikeun anjeun.
  2. Angkat ka terminal pikeun konfigurasi salajengna tina firewall UFW di Ubuntu

  3. Sateuacan ngalaksanakeun aktivasina, cek, panginten sateuacanna atanapi aplikasi anu sanés parantos diaktipkeun api api. Hal ieu dilakukeun ku ngetik paréntah Status UFW UFW.
  4. Paréntah pikeun pariksa status ayeuna tina firewall UFW di Ubuntu

  5. Lebetkeun kecap akses pikeun kéngingkeun hak Superuser sareng pencét ENTER. Catet yén dina waktos anu sami, karakter metode input teu ditampilkeun dina barisan kaamanan.
  6. Lebetkeun sandi Superuser nalika berinteraksi sareng UFW di Ubuntu

  7. Dina garis anyar anjeun bakal nampi inpormasi ngeunaan kaayaan anu ayeuna.
  8. Ningali inpormasi ngeunaan kaayaan ayeuna Firewall UFW di Ubuntu

  9. Aktivasina tina firewall dilakukeun ngaliwatan parameter anu parantos disebatkeun di luhur, sareng sadayana paréntah sapertos kieu: Sudo ufw ngaktifkeun.
  10. Lebetkeun paréntah pikeun ngaktipkeun Firewall UFW di Ubuntu

  11. Anjeun bakal ngabéjaan yén firewall diaktipkeun sareng bakal dijalankeun sareng sistem operasi.
  12. Inpormasi ngeunaan aktivasina anu suksés tina firewall UFW di Ubuntu

  13. Anggo Sudo UFW Pareuman kanggo Pareuman.
  14. Tim pikeun mareuman fungsi firewall UFW di Ubuntu

  15. Dicaltivasi bakal ngabéjaan ampir pesen anu sami.
  16. Bewara anu suksés nganonaktipkeun Firewall UFW di Ubuntu

  17. Di hareup, upami anjeun kedah ngareset aturan atanapi anjeun kedah ngalakukeun ieu ayeuna, nyelapkeun sudo reset paréntah ngareset sareng pencét tombol Eitél.
  18. Paréntah pikeun ngareset setélan firewall UFW ayeuna di Ubuntu

  19. Kapastian ngareset ku milih jawaban anu luyu.
  20. Konpirmasi aturan ngareset nalika malikkeun parameter standar UFW di Ubuntu

  21. Anjeun bakal ningali genep jajar anu béda sareng alamat cadangan. Anjeun tiasa ngalih iraha waé pikeun lokasi ieu pikeun mulangkeun parameter.
  22. Inpormasi ngeunaan nyiptakeun cadangan UFW di Ubuntu

Ayeuna anjeun terang naon jenis maling tim tanggel waler pikeun ngatur kalakuan umum ngeunaan api api api diimbang. Sadaya léngkah anu sanésna bakal difokuskeun nganonsénténkeun kana konfigurasi, sareng parameter sorangan anu dibere conto, nyaéta, anjeun kedah ngarobih.

Léngkah 3: Setélan aturan standar

Di wajur, nerapkeun aturan standar anu bakal nyaritakeun sadaya sanyawa anu asup sareng kaluar teu disebatkeun nyalira. Ieu ngandung harti yén sadaya koneksi asup anu henteu ditunjuk ku cara manual bakal dipeungpeuk, sareng kaluar anu suksés. Sakabeh skema dilaksanakeun sapertos kieu:

  1. Ngajalankeun sési anyar konsol sareng lebetkeun sudinta ufw standar Aktipkeun ku mencét tombol Lebetkeun. Upami anjeun parantos pisan nyalira kalayan aturan sintaksis anu di luhur, anjeun terang yén ieu hartosna ngahalang sadaya sambungan asup.
  2. Lebetkeun paréntah pikeun masang aturan standar standar kanggo sambungan UFW anu asup kana Ubuntu

  3. Wajib, anjeun kedah ngetik sandi superuser. Anjeun bakal netepkeunana unggal waktos nalika anjeun ngamimitian sesi konsol anyar.
  4. Lebetkeun kecap konci superuser nalika nyieun UFW parobahan ka Ubuntu

  5. Saatos nerapkeun paréntah, anjeun bakal dibéjaan yén aturan standar dilebetkeun kakuatan.
  6. Béja ngeunaan parobihan anu suksés

  7. Sasuai, anjeun peryogi nyetél paréntah kadua anu bakal gampang mahankeun sanyawa kaluar. Sigana mah ieu: sudo ufw standar ngamungkinkeun kaluar kaluar.
  8. Lebetkeun paréntah pikeun masang aturan standar pikeun sambungan anu kaluar dina UFW di Ubuntu

  9. Sakali deui pesen némbongan dina aplikasi aturan.
  10. Inpormasi dina ngagunakeun aturan standar pikeun sambungan anu kaluar dina UFW di Ubuntu

Ayeuna anjeun moal tiasa hariwang ngeunaan kanyataan yén upaya sambungan anu teu dipikanyaho bakal suksés sareng batur bakal tiasa ngaksés jaringan anjeun. Upami anjeun henteu bakal rock leres-leres sadayana usaha asup, Luncat aturan di luhur sareng pindah ka nyiptakeun imisi nyalira, Galentian léngkah dina jéntré.

Léngkah 4: Nambahkeun aturan anjeun sorangan

Aturan firewall - pilihan anu landing utama pikeun pangguna sareng nganggo UFW. Urang bakal mertimbangkeun conto ijin ti aksés, ogé henteu kerja henteu hilap ngeunaan palabuan ku palabuhan ayeuna, tingali alat anu bukak. Mimitian, anjeun kedah émut paréntah sindtax tambahan anu tanggung jawab pikeun nambihan aturan:

  • UFW Conch_name_
  • Ufw ngamungkinkeun palabuhan
  • Ufw ngamungkinkeun palabuhan / protokol

Saatos éta, anjeun aman tiasa ngamimitian nyiptakeun pelayanan perusahaan atanapi rutin. Hayu urang nganyahokeun unggal jinis politikus dina raraga.

  1. Anggo sudo ufw ngamungkinkeun opessh pikeun muka aksés ka palabuhan jasa.
  2. Netepkeun aturan sambungan kanggo jasa ngalangkungan namina di UFW dina Ubuntu

  3. Anjeun bakal dibéjaan yén aturan parantos diénggalan.
  4. Inpormasi dina aplikasi perobihan kana UFW di Ubuntu

  5. Anjeun tiasa muka aksés ku netepkeun palabuhan, sanés nami nami jasa, anu siga kieu: sudo ufw ngamungkinkeun 22.
  6. Lebetkeun paréntah pikeun ngadamel aturan ku nomer palabuhan di UFW di Ubuntu

  7. Hal anu sami sareng palabuhan / protokol - sudo ufw ngamungkinkeun 22 / tcp.
  8. Nuliskeun paréntah pikeun ngadamel aturan ku nomer port sareng protokol di UFW di Ubuntu

  9. Saatos mastikeun aturan, pariksa daptar aplikasi sayogi ku ngetik daptar Inst UfLW UFW UFW. Upami sadaya diterapkeun suksés, palayanan anu diperyogikeun bakal muncul dina salah sahiji tujuan di handap ieu.
  10. Ningali daptar jasa anu ditambah dina firewall UFW di Ubuntu

  11. Salaku pikeun idin sareng nyaram transmisi lalu lintas liwat palabuhan, ieu dilakukeun ku cara ngetik ufw ngamungkinkeun arah cacad. Dina layar • Anjeun teras ningali conto résolusi anu kaluar dina palabuhan (Sudo UFW ngijinkeun Masing-80 / TCP).
  12. Pasangan aturan pikeun arah lalu lintas di UFW di Ubuntu

  13. Upami anjeun museurkeun conto nambihan kabijakan ku ngalebetkeun sebutan sindtax anu langkung saé, panggunaan UFW Ngidinan proto protokol protokol% mort_nage.
  14. Pasangan aturan nganggo sintaksis canggih di UFW di Ubuntu

Lengkah 5: Masangkeun aturan

Kami bakal nunjukkeun topik indasation ngeunaan aturan wates dina tahap anu kapisah, sabab éta kedah nyarios langkung seueur ngeunaan ieu. Aturan ieu wates jumlah alamat ip anu dihubungkeun ka hiji palabuhan. Pamakéan anu paling jelas tina parameter ieu nyaéta ngajagaan ngalawan serangan anu dimaksud pikeun kecap konci. Pamasangan kabijakan standar sapertos kieu:

  1. Dina konsol, sudo ufw wates ssh / tcp sareng klik asup.
  2. Masang larangan pikeun palabuhan nalika ngonfigurasi firewall UFW di ubuntu

  3. Lebetkeun sandi tina akun superuser anjeun.
  4. Lebetkeun sandi pikeun masangkeun wates pikeun nyambung ka port UFW di Ubuntu

  5. Anjeun bakal dibéjaan yén pembaruan aturan parantos kasuksésan.
  6. Inpormasi ngeunaan apdet aturan pikeun wates di UFW di Ubuntu

Dina cara anu sami, kéren tina larangan sareng aplikasi anu sanés didirikeun. Anggo kanggo nami jasa ieu, palabuhan atanapi port / protokol.

Lengkah 6: Ningali status UFW

Kadang anjeun diperyogikeun ngawaskeun Status ayeuna tina firewall henteu ngan ukur dina watesan kagiatan, tapi ogé ngadegkeun aturan ieu. Kanggo ieu, nyaéta tim misir anu kami nyarioskeun kasénnya, sareng ayeuna urang bakal mertimbangkeun deui heter.

  1. Minggu Minggu Wofw Status pikeun kéngingkeun inpormasi standar.
  2. Paréntah pikeun pariksa status karya ayeuna tina layar UFW di Ubuntu

  3. Garis anyar bakal nunjukkeun sadaya hubungan anu seter pikeun alamat, protokol sareng nami jasa. Di katuhu nunjukkeun tindakan sareng arah.
  4. Nampilkeun aturan dasar nalika ningali status layar UFW di Ubuntu

  5. Inpormasi anu langkung terampil ditingalikeun nalika nganggo bantosan tambahan, sareng paréntah meryogikeun jinis kecap pagawéan UFW UFW.
  6. Ningali rinci ngeunaan aturan anu tos aya di UFW di Ubuntu

  7. Daptar sadaya aturan anu teu kaharti pikeun pamula pangguna anu ditingalikeun ngalangkungan sudo Ufw nunjukkeun bijir.
  8. Ningali sagala aturan dina kaayaan anu dikaluarkeun di UFW di Ubuntu

Aya pilihan séjén anu nunjukkeun inpormasi tangtu ngeunaan aturan anu tos aya sareng nagara firewall. Hayu urang ngajalankeun pisan di sadayana:

  • Atah - nunjukkeun sadaya aturan aktip nganggo format kiriman itstasi.
  • Digansiti - kalebet ngan ukur aturan anu ditambihkeun salaku standar.
  • Sateuacan-aturan - ningalikeun kawijakan dilaksanakeun sateuacan nampi bungkusan ti sumber éksternal.
  • Aturan Paméran - masing-masing, nunjukkeun kawijakan anu ditambahkeun ku pangguna.
  • Sanggongkeun aturan sami sareng sateuacan aturan, tapi kalebet ngan ukur aturan anu anu diaktipkeun na diatur saatosna ngalakukeun bungkusan.
  • Aturanana - Perhatoskeun - nembongkeun inpormasi ngeunaan kajadian anu dipasang.
  • Ngadéngé - dipaké pikeun ningali aktif (ngadengekeun palabuhan).
  • Tambah - aub nalika ningali aturan anu nembe diatur.

Dina waktos anu anjeun simpen pikeun anjeun, anjeun tiasa nganggo alat ieu pikeun nyandak inpormasi anu dipikahoyong sareng nganggo pikeun tujuan anjeun sorangan.

Léngkah 7: Hapus aturan anu tos aya

Sababaraha Pamaké, upami nampi inpormasi anu dipikabutuh ngeunaan aturan anu aya, ngarepkeun pikeun mupus sababaraha di antarana pikeun ngadamel sambungan atanapi nyetél kawijakan anyar. Firewall anu nyanghareupan anjeun ngalakukeun ieu ngagaduhan waktos anu aya, anu dilaksanakeun sapertos kieu:

  1. Selapkeun sudo UFW Hapus ngijinkeun 80 / TCP. Éta sacara otomatis ngahapus aturan anu ngamungkinkeun sambungan kaluar via port / protocol 80 / tcp.
  2. Hapus aturan sambungan anu kaluar di UFW di Ubuntu

  3. Anjeun bakal ngabéjaan yén kawijakan suksés dihapus dina IPv4 sareng IPv6.
  4. Inpormasi ngeunaan hapusan anu suksés tina aturan sanyawa UFW kaluar di Ubuntu di Ubuntu

  5. Darua ngajagi sambungan lilis, contona, Sudo Ufw Cabut Hapus nyirep di 80 / TCP.
  6. Hapus aturan pikeun meungpeuk palabuhan incoming ku palabuhan di UFW di Ubuntu

Anggo pilihan pesen status pikeun nyalin aturan sareng mupus dina cara anu sami sapertos nunjukkeun dina conto.

Léngkah 8: Ngahurungkeun log

Tak Terakhir ngeunaan Pasal Dinten nunjukkeun aktipitas pilihan anu sacara otomatis bakal nyalametkeun inpormasi kalakuanana UFW dina file anu misah. Perlu pikeun henteu sadayana pangguna, tapi berlaku sapertos kieu:

  1. Tulis sudo ufw maos sareng pencét Lebetkeun.
  2. Paréntah pikeun ngaktipkeun acara UFW log in ubuntu

  3. Antosan perhatosan yén log ayeuna bakal disimpen.
  4. Bewara anu suksés ngaktipkeun acara UFW Log Simpen di Ubuntu

  5. Anjeun tiasa nerapkeun pilihan sanés, contona, meda Sudo UFW. Masih aya inpormasi anu rendah (ngahemat ngan ukur ngeunaan bungkusan anu diblokir) sareng luhur (ngahemat sadayana inpormasi). Pilihan rata-rata nyerat kana majalah dikonci sareng diidinan.
  6. Pilih pilihan kanggo ngaktifkeun logging dina firewall UFW di Ubuntu

Di luhur anjeun diajarkeun salaku dalapan léngkah, anu dianggo pikeun ngonpigurasikeun Firewall UFW dina sistem operasi UBESU. Sakumaha anjeun tingali, ieu mangrupikeun firewall anu saé saderhana, anu nembé cocog kanggo pangguna ngahubungkeun kusabab jeta eksplorasi sintaksis. UFW masih tiasa langkung gantung pikeun nyauran standar ganti anu saé upami henteu cocog sareng anjeun.

Maca deui