KirMol Wiki

Добро пожаловать в KirMol Wiki

Инструменты пользователя

Инструменты сайта


linux:security:ufw

Это старая версия документа!


Межсетевой экран UFW


О UFW

UFW (Uncomplicated Firewall) - Утилита для управления брандмауэром (файрволом) в Linux. Это упрощённый интерфейс к iptables - системе фильтрации сетевого трафика.

Установка UFW

Устанавливаем UFW:

sudo apt install ufw gufw

Использование UFW

Внимание!
Перед тем, как включить UFW на VPS/VDS сервере, сначала разрешите доступ к SSH.

Разрешить доступ к SSH:

sudo ufw allow openssh или порт 22

Включить UFW:

sudo ufw enable

Выключить UFW:

sudo ufw disable

Посмотреть статус:

sudo ufw status

Показать список всех портов:

less /etc/services

Открыть порт:

sudo ufw allow 000

Закрыть порт:

sudo ufw deny 000

Разрешить всё с одного IP:

sudo ufw allow from 0.0.0.0

Запретить всё с одного IP:

sudo ufw deny from 0.0.0.0

Разрешить всё с одного IP и открыть порт:

sudo ufw allow from 0.0.0.0 to any port 000

Запретить всё с одного IP и закрыть порт:

sudo ufw deny from 0.0.0.0 to any port 000

Показать список разрешённых правил:

sudo ufw status verbose

Показать список правил для удаления:

sudo ufw status numbered

Удалить правило:

sudo ufw delete 0

Cбросить по умолчанию:

sudo ufw reset

Удаление UFW

Удаляем UFW:

sudo apt install ufw

Удаляем все неиспользуемые пакеты зависимостей:

sudo apt autopurge
linux/security/ufw.1781275026.txt.gz · Последнее изменение: Кирилл М