مدتزمان مطالعه: حدود ۵ دقیقه
مقدمه
یکی از اولین اقداماتی که برای افزایش امنیت سرور لینوکسی باید انجام دهید، فعالسازی و پیکربندی یک فایروال است. UFW (Uncomplicated Firewall) یک ابزار ساده اما قدرتمند برای مدیریت قوانین فایروال در لینوکس است که مخصوصاً در توزیعهایی مثل Ubuntu و Debian محبوبیت بالایی دارد.
در این مقاله به شما آموزش میدهیم که چطور UFW را نصب و راهاندازی کنید و با مهمترین دستورات آن آشنا شوید.
۱. بررسی نصب بودن UFW
قبل از هر چیز، بررسی کنید که UFW روی سیستم شما نصب است:
sudo ufw status
اگر با پیغام command not found مواجه شدید، باید آن را نصب کنید.
۲. نصب UFW در لینوکس
برای نصب در اوبونتو یا دبیان:
sudo apt update
sudo apt install ufw
برای نصب در CentOS یا RHEL (نیاز به EPEL Repository):
sudo yum install ufw
۳. فعالسازی UFW
پس از نصب، UFW را فعال کنید:
sudo ufw enable
برای غیرفعال کردن آن:
sudo ufw disable
۴. اضافه کردن قوانین (Rules)
برای اجازه دادن به یک پورت خاص، مثلاً پورت 22 برای SSH:
sudo ufw allow 22
یا به همراه پروتکل:
sudo ufw allow 22/tcp
برای بستن یک پورت:
sudo ufw deny 80
۵. مشاهده وضعیت قوانین فایروال
sudo ufw status verbose
۶. ریست کردن تنظیمات فایروال
اگر نیاز داشتید قوانین را به حالت اولیه برگردانید:
sudo ufw reset
نکات مهم امنیتی
- همیشه قبل از فعال کردن UFW، پورت SSH را باز بگذارید تا از قفل شدن دسترسی خود جلوگیری کنید.
- از ترکیب UFW با ابزارهای امنیتی دیگر مثل Fail2ban استفاده کنید.
- برای مدیریت پورتهای خاص سرویسهای حیاتی مثل دیتابیس یا پنلها، دسترسی را فقط به آیپیهای مجاز بدهید.
جمعبندی
UFW یک ابزار سبک، سریع و ساده برای مدیریت فایروال در لینوکس است که حتی کاربران تازهکار هم میتوانند بهراحتی از آن استفاده کنند. با پیکربندی صحیح آن، میتوانید جلوی بسیاری از حملات و نفوذهای ناخواسته را بگیرید.


بدون دیدگاه