KirMol Wiki

Добро пожаловать в KirMol Wiki

Инструменты пользователя

Инструменты сайта


linux:security:ufw

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Следующая версия
Предыдущая версия
linux:security:ufw [2026/04/12 17:24] – создано Кирилл Мlinux:security:ufw [2026/06/12 14:39] (текущий) Кирилл М
Строка 1: Строка 1:
 +====== Межсетевой экран UFW ======
  
 +----
 +
 +===== О UFW =====
 +
 +UFW (Uncomplicated Firewall) - Утилита для управления брандмауэром (файрволом) в Linux. Это упрощённый интерфейс к iptables - системе фильтрации сетевого трафика.
 +
 +===== Установка UFW =====
 +
 +Устанавливаем UFW:
 +<code bash>
 +sudo apt install ufw gufw
 +</code>
 +
 +===== Использование UFW =====
 +
 +**Внимание!** \\
 +Перед тем, как включить UFW на VPS/VDS сервере, сначала разрешите доступ к SSH.
 +
 +Разрешить доступ к SSH:
 +<code bash>
 +sudo ufw allow openssh
 +</code>
 +
 +Или разрешить доступ к 22 порту:
 +<code bash>
 +sudo ufw allow 22
 +</code>
 +
 +Включить UFW:
 +<code bash>
 +sudo ufw enable
 +</code>
 +
 +Выключить UFW:
 +<code bash>
 +sudo ufw disable
 +</code>
 +
 +Посмотреть статус:
 +<code bash>
 +sudo ufw status
 +</code>
 +
 +Показать список всех портов:
 +<code bash>
 +less /etc/services
 +</code>
 +
 +Открыть порт:
 +<code bash>
 +sudo ufw allow 000
 +</code>
 +
 +Закрыть порт:
 +<code bash>
 +sudo ufw deny 000
 +</code>
 +
 +Разрешить всё с одного IP:
 +<code bash>
 +sudo ufw allow from 0.0.0.0
 +</code>
 +
 +Запретить всё с одного IP:
 +<code bash>
 +sudo ufw deny from 0.0.0.0
 +</code>
 +
 +Разрешить всё с одного IP и открыть порт:
 +<code bash>
 +sudo ufw allow from 0.0.0.0 to any port 000
 +</code>
 +
 +Запретить всё с одного IP и закрыть порт:
 +<code bash>
 +sudo ufw deny from 0.0.0.0 to any port 000
 +</code>
 +
 +Показать список разрешённых правил:
 +<code bash>
 +sudo ufw status verbose
 +</code>
 +
 +Показать список правил для удаления:
 +<code bash>
 +sudo ufw status numbered
 +</code>
 +
 +Удалить правило:
 +<code bash>
 +sudo ufw delete 0
 +</code>
 +
 +Cбросить по умолчанию:
 +<code bash>
 +sudo ufw reset
 +</code>
 +
 +===== Удаление UFW =====
 +
 +Удаляем UFW:
 +<code bash>
 +sudo apt install ufw
 +</code>
 +
 +Удаляем все неиспользуемые пакеты зависимостей:
 +<code bash>
 +sudo apt autopurge
 +</code>