Firewall basics with ufw
Varsayılan olarak gelen trafiği reddet, yalnızca ihtiyacın olanı izin ver. Tipik bir web VPS'si için standart ufw kuralları.
ufw, iptables/nftables etrafında dostça bir sarmalayıcıdır. Doğru başlangıç politikası: varsayılan olarak tüm gelen trafiği reddet, yalnızca hizmetlerinizin ihtiyaç duyduğu portlara izin ver.
ufw'yi kur
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Set the default policies
code:ufw default deny incoming ufw default allow outgoing
ÖNCE SSH portunuza izin verin
Güvenlik duvarını etkinleştirmeden önce SSH bağlantı noktanıza izin verin — aksi takdirde kendinizi dışarıda kilitlersiniz: code:ufw allow 22222/tcp
Web trafiğine izin ver
Bir web sunucusu çalıştırıyorsanız: code:ufw allow 80/tcp ufw allow 443/tcp
Etkinleştir
code:ufw enable ufw status verbose
Son komut tüm kural setinizi gösterir. Temiz tutun — açık her port saldırı yüzeyidir.
İlgili makaleler
İlk offshore sunucunuzu 60 saniyede dağıtın.
Anonim kayıt. Bitcoin ve Monero kabul edilir. 8 yetki alanında sağlanır.
Kredi kartı gerekmez · 7 gün para iade garantisi