UFW

مدت‌زمان مطالعه: حدود ۵ دقیقه

مقدمه

یکی از اولین اقداماتی که برای افزایش امنیت سرور لینوکسی باید انجام دهید، فعال‌سازی و پیکربندی یک فایروال است. UFW (Uncomplicated Firewall) یک ابزار ساده اما قدرتمند برای مدیریت قوانین فایروال در لینوکس است که مخصوصاً در توزیع‌هایی مثل Ubuntu و Debian محبوبیت بالایی دارد.

در این مقاله به شما آموزش می‌دهیم که چطور UFW را نصب و راه‌اندازی کنید و با مهم‌ترین دستورات آن آشنا شوید.

۱. بررسی نصب بودن UFW

قبل از هر چیز، بررسی کنید که UFW روی سیستم شما نصب است:

sudo ufw status

اگر با پیغام command not found مواجه شدید، باید آن را نصب کنید.

۲. نصب UFW در لینوکس

برای نصب در اوبونتو یا دبیان:

sudo apt update
sudo apt install ufw

برای نصب در CentOS یا RHEL (نیاز به EPEL Repository):

sudo yum install ufw

۳. فعال‌سازی UFW

پس از نصب، UFW را فعال کنید:

sudo ufw enable

برای غیرفعال کردن آن:

sudo ufw disable

۴. اضافه کردن قوانین (Rules)

برای اجازه دادن به یک پورت خاص، مثلاً پورت 22 برای SSH:

sudo ufw allow 22

یا به همراه پروتکل:

sudo ufw allow 22/tcp

برای بستن یک پورت:

sudo ufw deny 80

۵. مشاهده وضعیت قوانین فایروال

sudo ufw status verbose

۶. ریست کردن تنظیمات فایروال

اگر نیاز داشتید قوانین را به حالت اولیه برگردانید:

sudo ufw reset

نکات مهم امنیتی

  • همیشه قبل از فعال کردن UFW، پورت SSH را باز بگذارید تا از قفل شدن دسترسی خود جلوگیری کنید.
  • از ترکیب UFW با ابزارهای امنیتی دیگر مثل Fail2ban استفاده کنید.
  • برای مدیریت پورت‌های خاص سرویس‌های حیاتی مثل دیتابیس یا پنل‌ها، دسترسی را فقط به آی‌پی‌های مجاز بدهید.

جمع‌بندی

UFW یک ابزار سبک، سریع و ساده برای مدیریت فایروال در لینوکس است که حتی کاربران تازه‌کار هم می‌توانند به‌راحتی از آن استفاده کنند. با پیکربندی صحیح آن، می‌توانید جلوی بسیاری از حملات و نفوذهای ناخواسته را بگیرید.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *