Фаервол ufw в Ubuntu базовые правила безопасности

Как настроить фаервол ufw в Ubuntu базовые правила безопасности

UFW (Uncomplicated Firewall) — это упрощённый интерфейс для управления правилами брандмауэра в Ubuntu, который позволяет быстро настроить базовую защиту сервера или рабочей станции без глубоких знаний iptables. Для включения фаервола и добавления основных правил безопасности выполните последовательность команд в терминале.

Зачем нужна настройка UFW

  • Защита от несанкционированного доступа к портам и сервисам
  • Предотвращение распространения вредоносного ПО через сетевые каналы
  • Ограничение исходящего трафика до необходимого минимума
  • Снижение поверхности атаки на сервер или локальную машину
  • Создание базовой политики безопасности в соответствии с требованиями компании
  • Логирование попыток подключения для последующего анализа инцидентов

Пошаговая инструкция по настройке UFW

  1. Откройте терминал комбинацией клавиш Ctrl+Alt+T или запустите приложение Terminal из меню.
  2. Убедитесь, что UFW установлен на системе, выполнив команду sudo ufw status.
  3. Если UFW не установлен, установите его командой sudo apt update && sudo apt install ufw.
  4. Включите фаервол командой sudo ufw enable и подтвердите выбор клавишей y и Enter.
  5. Установите политику по умолчанию — запретить входящие соединения командой sudo ufw default deny incoming.
  6. Разрешите исходящие соединения по умолчанию командой sudo ufw default allow outgoing.
  7. Добавьте правило для доступа по SSH (если подключаетесь удалённо) командой sudo ufw allow 22/tcp.
  8. Для веб-сервера разрешите HTTP командой sudo ufw allow 80/tcp.
  9. Разрешите HTTPS для защищённых соединений командой sudo ufw allow 443/tcp.
  10. Если используете DNS, разрешите порт 53 командой sudo ufw allow 53.
  11. Добавьте правило для NTP (синхронизация времени) командой sudo ufw allow 123/udp.
  12. Просмотрите список активных правил командой sudo ufw show added.
  13. Проверьте статус фаервола и активные правила командой sudo ufw status verbose.
  14. Для блокирования конкретного IP-адреса используйте sudo ufw deny from 192.168.1.100.
  15. Для разрешения доступа только с определённого IP выполните sudo ufw allow from 192.168.1.50 to any port 22.
  16. Включите логирование средней интенсивности командой sudo ufw logging medium.
  17. Просмотрите логи фаервола в файле /var/log/ufw.log командой sudo tail -f /var/log/ufw.log.
  18. Для отключения фаервола (если необходимо) выполните sudo ufw disable.
  19. Удалите конкретное правило командой sudo ufw delete allow 80/tcp.
  20. Сохраните конфигурацию — она сохраняется автоматически при каждом изменении.

Часто задаваемые вопросы

Можно ли временно отключить UFW без удаления правил? Да, выполните команду sudo ufw disable, правила останутся в памяти и восстановятся при следующем включении командой sudo ufw enable.

Что делать, если заблокировал себя от SSH-доступа? Если у вас физический доступ к машине, перезагрузитесь в режим восстановления (Recovery Mode) и отключите UFW; если это удалённый сервер, обратитесь к провайдеру хостинга для доступа к консоли.

Как проверить, какой номер порта использует конкретный сервис? Используйте команду sudo netstat -tulpn | grep LISTEN или sudo ss -tulpn | grep LISTEN для просмотра всех открытых портов и привязанных к ним процессов.

Похожие материалы

Проверка состояния оперативной памяти в Linux команда free
Ошибка apt-get update при сбое репозиториев в Debian
Google Chrome через терминал в Ubuntu Linux