UFW-Grundlagen: Häufige Firewall-Regeln und Befehle

Einleitung zu UFW-Grundlagen

UFW (Uncomplicated Firewall) ist ein Firewall-Konfigurationstool, das auf iptables aufsetzt und standardmäßig in Ubuntu-Distributionen enthalten ist. Es bietet eine vereinfachte Schnittstelle zur Konfiguration häufiger Firewall-Anwendungsfälle über die Befehlszeile. Dieses Tool ermöglicht es Benutzern, Verbindungen schnell zu erlauben oder zu blockieren. Es ist ideal für Anfänger, die grundlegende Sicherheitsregeln erstellen möchten. UFW hilft, Netzwerksicherheit effizient und benutzerfreundlich zu verwalten.

Dieses Cheat-Sheet bietet eine schnelle Referenz zu häufigen UFW-Anwendungsfällen und Befehlen, einschließlich Beispielen zum Zulassen und Blockieren von Diensten nach Port, Netzwerkschnittstelle und Quell-IP-Adresse.

So verwenden Sie diesen Leitfaden

  • Dieser Leitfaden ist im Cheat-Sheet-Format mit eigenständigen Befehlszeilenausschnitten.
  • Springen Sie zu jedem relevanten Abschnitt für die Aufgabe, die Sie ausführen möchten.
  • Markierte Texte in Befehlen sollten sich auf IP-Adressen in Ihrem Netzwerk beziehen.
  • Überprüfen Sie Ihr aktuelles UFW-Regelset mit sudo ufw status oder sudo ufw status verbose.

UFW-Status überprüfen

Um zu prüfen, ob UFW aktiviert ist, führen Sie Folgendes aus:

Ausgabe:

UFW aktivieren

Falls die Firewall inaktiv ist, aktivieren Sie sie mit:

Ausgabe:

Firewall ist aktiv und wird beim Systemstart aktiviert

Verwenden Sie sudo ufw status verbose, um zu sehen, was blockiert oder erlaubt ist:

Status: active
Protokollierung: ein (niedrig)
Standard: verweigern (eingehend), erlauben (ausgehend), verweigern (weitergeleitet)
Neue Profile: überspringen

UFW deaktivieren

Um den Firewall-Dienst zu deaktivieren, führen Sie Folgendes aus:

Hinweis: Dadurch wird der Firewall-Dienst auf Ihrem System vollständig deaktiviert.

UFW-Grundlagen: IP-Adresse blockieren

Um alle Netzwerkverbindungen von einer bestimmten IP-Adresse zu blockieren:

sudo ufw deny from 203.0.113.100

Ausgabe:

UFW-Grundlagen: IP-Adresse zulassen

Um alle Netzwerkverbindungen von einer bestimmten IP-Adresse zuzulassen:

sudo ufw allow from 203.0.113.101

Ausgabe:

UFW-Regel löschen

Um eine Regel zu löschen, verwenden Sie:

sudo ufw delete allow from 203.0.113.101

Alternativ können Sie die Regel-ID verwenden:

HTTP- und HTTPS-Verkehr zulassen

Um sowohl HTTP- als auch HTTPS-Verkehr zuzulassen:

sudo ufw allow proto tcp from any to any port 80,443

Ausgabe:

Fazit zu UFW-Grundlagen

UFW ist ein leistungsstarkes Tool, das die Serversicherheit bei korrekter Konfiguration erheblich verbessert. Es bietet eine benutzerfreundliche Schnittstelle für effektive Firewall-Verwaltung. Verwenden Sie diesen Leitfaden als schnelle Referenz für häufige Firewall-Regeln und -Befehle. Erfahren Sie, wie Sie Verbindungen zulassen, blockieren und verwalten können. Optimieren Sie Ihre Netzwerksicherheit mit klaren, praktischen Beispielen. Schützen Sie Ihren Server effizient vor unberechtigtem Zugriff und potenziellen Bedrohungen.

Kostenlosen Account erstellen

Registrieren Sie sich jetzt und erhalten Sie Zugang zu unseren Cloud Produkten.

Das könnte Sie auch interessieren: