linux:security:ufw
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| linux:security:ufw [2026/04/12 17:24] – создано Кирилл М | linux:security:ufw [2026/06/12 14:39] (текущий) – Кирилл М | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| + | ====== Межсетевой экран UFW ====== | ||
| + | ---- | ||
| + | |||
| + | ===== О UFW ===== | ||
| + | |||
| + | UFW (Uncomplicated Firewall) - Утилита для управления брандмауэром (файрволом) в Linux. Это упрощённый интерфейс к iptables - системе фильтрации сетевого трафика. | ||
| + | |||
| + | ===== Установка UFW ===== | ||
| + | |||
| + | Устанавливаем UFW: | ||
| + | <code bash> | ||
| + | sudo apt install ufw gufw | ||
| + | </ | ||
| + | |||
| + | ===== Использование UFW ===== | ||
| + | |||
| + | **Внимание!** \\ | ||
| + | Перед тем, как включить UFW на VPS/VDS сервере, | ||
| + | |||
| + | Разрешить доступ к SSH: | ||
| + | <code bash> | ||
| + | sudo ufw allow openssh | ||
| + | </ | ||
| + | |||
| + | Или разрешить доступ к 22 порту: | ||
| + | <code bash> | ||
| + | sudo ufw allow 22 | ||
| + | </ | ||
| + | |||
| + | Включить UFW: | ||
| + | <code bash> | ||
| + | sudo ufw enable | ||
| + | </ | ||
| + | |||
| + | Выключить UFW: | ||
| + | <code bash> | ||
| + | sudo ufw disable | ||
| + | </ | ||
| + | |||
| + | Посмотреть статус: | ||
| + | <code bash> | ||
| + | sudo ufw status | ||
| + | </ | ||
| + | |||
| + | Показать список всех портов: | ||
| + | <code bash> | ||
| + | less / | ||
| + | </ | ||
| + | |||
| + | Открыть порт: | ||
| + | <code bash> | ||
| + | sudo ufw allow 000 | ||
| + | </ | ||
| + | |||
| + | Закрыть порт: | ||
| + | <code bash> | ||
| + | sudo ufw deny 000 | ||
| + | </ | ||
| + | |||
| + | Разрешить всё с одного IP: | ||
| + | <code bash> | ||
| + | sudo ufw allow from 0.0.0.0 | ||
| + | </ | ||
| + | |||
| + | Запретить всё с одного IP: | ||
| + | <code bash> | ||
| + | sudo ufw deny from 0.0.0.0 | ||
| + | </ | ||
| + | |||
| + | Разрешить всё с одного IP и открыть порт: | ||
| + | <code bash> | ||
| + | sudo ufw allow from 0.0.0.0 to any port 000 | ||
| + | </ | ||
| + | |||
| + | Запретить всё с одного IP и закрыть порт: | ||
| + | <code bash> | ||
| + | sudo ufw deny from 0.0.0.0 to any port 000 | ||
| + | </ | ||
| + | |||
| + | Показать список разрешённых правил: | ||
| + | <code bash> | ||
| + | sudo ufw status verbose | ||
| + | </ | ||
| + | |||
| + | Показать список правил для удаления: | ||
| + | <code bash> | ||
| + | sudo ufw status numbered | ||
| + | </ | ||
| + | |||
| + | Удалить правило: | ||
| + | <code bash> | ||
| + | sudo ufw delete 0 | ||
| + | </ | ||
| + | |||
| + | Cбросить по умолчанию: | ||
| + | <code bash> | ||
| + | sudo ufw reset | ||
| + | </ | ||
| + | |||
| + | ===== Удаление UFW ===== | ||
| + | |||
| + | Удаляем UFW: | ||
| + | <code bash> | ||
| + | sudo apt install ufw | ||
| + | </ | ||
| + | |||
| + | Удаляем все неиспользуемые пакеты зависимостей: | ||
| + | <code bash> | ||
| + | sudo apt autopurge | ||
| + | </ | ||
