Гайд по настройке Firewall на Ubuntu VPS
Безопасность – это не то, на чем стоит экономить, особенно когда речь идет о VPS. Одна из первых линий обороны – это межсетевой экран (firewall). На Ubuntu самой популярной и простой в использовании системой является UFW (Uncomplicated Firewall).
Основные шаги настройки UFW:
- Установка (если не установлен):
sudo apt update && sudo apt install ufw - Включение UFW:
sudo ufw enable. Вас предупредят, что это может нарушить текущие SSH-соединения, если не разрешен нужный порт. - Разрешение SSH: Крайне важно сделать это ДО включения, чтобы не потерять доступ.
sudo ufw allow sshилиsudo ufw allow 22/tcp - Разрешение HTTP/HTTPS:
sudo ufw allow httpsudo ufw allow https - Разрешение конкретных портов:
sudo ufw allow 8080/tcp(например, для вашего приложения) - Блокировка портов: По умолчанию UFW блокирует все входящие соединения, если они не разрешены явно.
- Проверка статуса:
sudo ufw status verbose - Отключение:
sudo ufw disable
Дополнительные советы:
- Используйте `sudo ufw default deny incoming` и `sudo default allow outgoing` для установки безопасных значений по умолчанию.
- Можно настроить лимиты для защиты от DoS-атак: `sudo ufw limit ssh`.
- Регулярно проверяйте логи UFW для выявления подозрительной активности.
Настройка фаервола – это база. Не пренебрегайте ей!