Firewall-Grundlagen mit ufw
Standardmäßig eingehende Verbindungen ablehnen, nur das zulassen, was Sie benötigen. Standard-ufw-Regeln für einen typischen Web-VPS.
ufw ist ein benutzerfreundlicher Wrapper um iptables/nftables. Die richtige Startrichtlinie: standardmäßig alle eingehenden Verbindungen verweigern, nur die Ports erlauben, die Ihre Dienste benötigen.
ufw installieren
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Legen Sie die Standardrichtlinien fest
code:ufw default deny incoming ufw default allow outgoing
Erlauben Sie zuerst Ihren SSH-Port
Bevor Sie die Firewall aktivieren, erlauben Sie Ihren SSH-Port – sonst sperren Sie sich selbst aus: code:ufw allow 22222/tcp
Web-Traffic zulassen
Wenn du einen Webserver betreibst: code:ufw allow 80/tcp ufw allow 443/tcp
Aktivieren
code:ufw enable ufw status verbose
Der letzte Befehl zeigt Ihre vollständige Regelmenge. Halten Sie sie sauber – jeder offene Port ist Angriffsfläche.
Verwandte Artikel
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie