Saya telah memutuskan untuk mengaktifkan UFW yang datang dengan Ubuntu hanya untuk membuat sistem saya lebih aman (terutama setelah menonton video seseorang yang komputernya benar-benar terinfeksi!), Dan saya telah mengaktifkan UFW dan menginstal GUFW, tetapi saya ' Saya tidak yakin apa yang harus dilakukan selanjutnya. Ketika saya memeriksa status firewall, dikatakan bahwa itu aktif. Apa beberapa aturan yang harus saya konfigurasikan untuk benar-benar memanfaatkan firewall, karena saat ini saya berasumsi itu mengizinkan semuanya, pada dasarnya bertindak seperti itu tidak ada.
8
sudo ufw enable
dan itu akan memungkinkan firewall dengan kebijakan penolakan standar.Jawaban:
Jika Anda mengatur
ufw
untuk mengaktifkan maka Anda telah mengaktifkan aturan preset, jadi itu berartiufw
(viaiptables
) secara aktif memblokir paket.Jika Anda ingin detail lebih lanjut, jalankan
dan Anda akan melihat sesuatu seperti ini
yang pada dasarnya berarti bahwa semua yang masuk ditolak dan semua keluar diizinkan. Ini sedikit lebih rumit dari itu (misalnya paket ESTABLISHED - diminta - diizinkan), dan jika Anda tertarik pada set lengkap aturan, lihat output dari
sudo iptables -L
.Jika Anda memiliki IP publik, Anda dapat menggunakan tes online untuk mendapatkan gambaran seberapa bagus penyaringannya, misalnya www.grc.com (cari ShieldsUP ) atau nmap-online .
Anda juga harus melihat pesan tentang paket yang diblokir / diizinkan dalam log ( / var / log / syslog dan /var/log/ufw.log ).
sumber
Firewall dapat memberikan dua tingkat perlindungan yang sangat berbeda.
Anda harus mulai dengan SATU, dan pikirkan DUA nanti ..
LANGKAH:
A. Buat file skrip
isi konsep:
B. Tetapkan izin file (hanya perlu satu kali)
C. Jalankan skrip
sumber
Lihat https://wiki.ubuntu.com/UncomplicatedFirewall .
fitur
ufw memiliki fitur berikut:
Memulai ufw itu mudah. Misalnya, untuk mengaktifkan firewall, izinkan akses ssh, aktifkan logging, dan periksa status firewall, lakukan:
Ini mengatur firewall penyangkalan default (DROP) untuk koneksi masuk, dengan semua koneksi keluar diizinkan dengan pelacakan negara.
Fungsionalitas Lanjutan
Seperti disebutkan, kerangka kerja ufw mampu melakukan apa saja yang dapat dilakukan iptables. Ini dicapai dengan menggunakan beberapa set file aturan, yang tidak lebih dari iptables-restore file teks yang kompatibel. Menyesuaikan ufw dan / atau menambahkan perintah iptables tambahan yang tidak ditawarkan melalui perintah ufw adalah masalah mengedit berbagai file teks:
/etc/default/ufw
: konfigurasi tingkat tinggi, seperti kebijakan default, dukungan IPv6 dan modul kernel untuk digunakan/etc/ufw/before[6].rules
: aturan dalam file ini dievaluasi sebelum aturan ditambahkan melalui perintah ufw/etc/ufw/after[6].rules
: aturan dalam file ini dievaluasi setelah ada aturan yang ditambahkan melalui perintah ufw/etc/ufw/sysctl.conf
: tunables jaringan kernel/var/lib/ufw/user[6].rules
atau/lib/ufw/user[6].rules
(0.28 dan yang lebih baru): aturan ditambahkan melalui perintah ufw (biasanya tidak boleh diedit dengan tangan)/etc/ufw/ufw.conf
: set apakah ufw diaktifkan saat boot, dan pada 9.04 (ufw 0.27) dan yang lebih baru, tetapkan LOGLEVELSetelah memodifikasi salah satu file di atas, aktifkan pengaturan baru dengan:
sumber
Masukkan ufw -h seperti ini:
sumber