filmov
tv
Ubuntu Server 18.04.1. Настройка файрвола UFW
![preview_player](https://i.ytimg.com/vi/QeCaSYGT1GA/maxresdefault.jpg)
Показать описание
В данном видео я покажу список основных команд для настройки и работы с файрволом UFW на Ubuntu Server.
UFW (Uncomplicated Firewall - несложный файрвол) - удобный интерфейс для управления политиками безопасности межсетевого экрана.
Установка UFW на Ubuntu Server 18.04.1:
sudo apt-get install ufw
Проверка состояние UFW:
sudo ufw status verbose
Запуск файрвола:
sudo ufw enable
Правила по-молчанию разрешающие исходящие и запрещающие входящие соединения:
sudo ufw default deny incoming
sudo ufw default allow outgoing
Разрешающие правила:
sudo ufw allow ssh
sudo ufw allow 80
sudo ufw allow 12345
sudo ufw allow 10000:20000/tcp
sudo ufw allow from 111.111.111.111
sudo ufw allow from 111.111.111.111 to any port 22
Лимит подключений:
ufw limit ssh/tcp
sudo ufw limit 12345/tcp
Запрещающие правила:
sudo ufw deny http
sudo ufw deny 10000:20000/udp
sudo ufw deny from 111.111.111.111
Список правил UFW:
sudo ufw status numbered
Удаление правила:
sudo ufw delete 2
sudo ufw delete allow http
Вставка правила в начало или любое место списка правил:
sudo ufw insert 1 deny from 123.123.123.123
Отключение файрвола:
sudo ufw disable
Сброс всех правил:
sudo ufw reset
Включение логирования:
sudo ufw logging on
UFW (Uncomplicated Firewall - несложный файрвол) - удобный интерфейс для управления политиками безопасности межсетевого экрана.
Установка UFW на Ubuntu Server 18.04.1:
sudo apt-get install ufw
Проверка состояние UFW:
sudo ufw status verbose
Запуск файрвола:
sudo ufw enable
Правила по-молчанию разрешающие исходящие и запрещающие входящие соединения:
sudo ufw default deny incoming
sudo ufw default allow outgoing
Разрешающие правила:
sudo ufw allow ssh
sudo ufw allow 80
sudo ufw allow 12345
sudo ufw allow 10000:20000/tcp
sudo ufw allow from 111.111.111.111
sudo ufw allow from 111.111.111.111 to any port 22
Лимит подключений:
ufw limit ssh/tcp
sudo ufw limit 12345/tcp
Запрещающие правила:
sudo ufw deny http
sudo ufw deny 10000:20000/udp
sudo ufw deny from 111.111.111.111
Список правил UFW:
sudo ufw status numbered
Удаление правила:
sudo ufw delete 2
sudo ufw delete allow http
Вставка правила в начало или любое место списка правил:
sudo ufw insert 1 deny from 123.123.123.123
Отключение файрвола:
sudo ufw disable
Сброс всех правил:
sudo ufw reset
Включение логирования:
sudo ufw logging on
Комментарии