Nieskomplikowana zapora ogniowa (UFW) jest szeroko używanym i najłatwiejszym narzędziem wiersza poleceń do obsługi sieci. Jest zaprojektowany specjalnie dla łatwej konfiguracji zapory za pomocą prostych poleceń, które działają na terminalu. Reguły te mogą obejmować konfigurację portów, IPS oraz połączenia przychodzące i wychodzące.
Ta zapora nie jest potężna w porównaniu z IPTables, ale jest dobrym początkiem dla początkujących, którzy są mniej zaznajomione z koncepcjami zapory. Ma również interfejs graficzny do zarządzania zaporami ogniowymi i można go uruchomić za pomocą za pomocą GUFW Komenda.
Zainstaluj i skonfiguruj UFW na Linux Mint 21
Oto przewodnik krok po kroku, aby pokazać, jak skonfigurować UFW W systemie Linux Mint 21:
Krok 1: Uaktualnij repozytorium systemowe, aby odświeżyć wszystkie pakiety; Unikałoby to jakiegokolwiek konfliktu w dalszym procesie:
$ sudo apt aktualizacja && sudo apt aktualizację
Krok 2: Do konfiguracji zapory powinieneś mieć uprawnienia sudo. Potwierdź za pomocą polecenia, jeśli pracujesz jako użytkownik root:
$ sudo whoami
Krok 3: Zapora jest wstępnie zainstalowana we wszystkich rozkładach Linux, a jeśli zostanie usunięta lub nie znajdziesz go, wpisz polecenie, aby zainstalować ją w systemie:
$ sudo apt instal UFW
Krok 4: Natychmiast włącz usługę zapory za pomocą wspomnianego polecenia:
$ sudo systemctl włącz UFW --NOW
Krok 5: Potwierdź UFW Status z następującego polecenia, aby sprawdzić, czy działa ona skutecznie w twoim systemie:
$ sudo systemCtl status UFW
Krok 6: W następnym ruchu musisz sam włączyć zaporę na następujące polecenie:
$ sudo ufw
Powyższe polecenie aktywuje ustawienie zapory w systemie Linux Mint.
Wyświetl profile aplikacji UFW
Aby wyświetlić wszystkie obecne aplikacje obsługiwane przez zaporę ogniową, wpisz:
Lista aplikacji $ sudo UFW
Zastosujmy zasadę do dowolnego z wyżej wymienionych wniosków; Lubię włączyć zarówno serwer HTTP, jak i HTTPS; Wpisz następujące polecenie:
$ sudo ufw zezwalaj na „nginx pełny”
To samo polecenie ma również zastosowanie do innych aplikacji, jeśli chcesz zastosować reguły w tych aplikacjach.
Ustaw zasady zapory ogniowej
Zapora ustała domyślne zasady, umożliwiając połączenia wychodzące i odrzucając przychodzące połączenia w celu bezpieczeństwa. Jeśli chcesz to ustawić sam, możesz zmienić zasady w dowolnym momencie.
Aby odmówić połączeń przychodzących, powinieneś zastosować następujące polecenie:
$ sudo ufw domyślnie odmówić przychodzącego
Aby umożliwić połączenia wychodzące, musisz użyć następującego polecenia:
$ sudo ufw domyślnie umożliwić wychodzenie
Włącz zaporę na połączenia SSH
Możesz także włączyć zaporę na połączenia SSH w celu poprawy bezpieczeństwa systemu i do tego będziesz wymagać wykonania następującego polecenia:
$ sudo ufw pozwól ssh
Sprawdź status UFW
Możesz wyświetlić status wszystkich zastosowanych reguł w zaporze, wykonując następujące polecenie:
Status $ sudo UFW
Możesz użyć polecenia flagi Verbose podane poniżej, aby wyświetlić szczegółową aktualizację statusu:
$ sudo UFW status Varebose
Możesz także wyświetlić aktualizacje statusu zapory w sekwencji numerycznej za pośrednictwem następującego polecenia:
$ sudo UFW numerowany
Konfiguracja zapory ogniowej UFW przez GUI
UFW można również skonfigurować za pomocą GUI i do tego będziesz wymagać zainstalowania narzędzia o nazwie „GUFW” w systemie Linux Mint 21 z następującego polecenia:
$ sudo apt instal gufw
Po instalacji uruchom go na terminalu, wpisując polecenie „GUFW” i to polecenie wymaga uwierzytelnienia, aby upewnić się, że pracujesz jako użytkownik root:
Po wprowadzeniu prawidłowych poświadczeń (hasła); Ekran zapory otworzy się przed tobą i możesz ustawić zasady zgodnie z wyborem:
To uzupełnia konfigurację zapory w systemie Linux Mint.
Wniosek
UFW jest popularnym i łatwym narzędziem frontendowym do zarządzania zaporą Netfilter w systemie Linux. Jego celem jest ułatwienie konfiguracji zapory dla początkujących. W tym przewodniku wspomniano o wszystkich niezbędnych szczegółach konfiguracji UFW poprzez różne polecenia i narzędzia GUI. Zależy to od wyboru użytkownika, jaką metodę chcą przyjąć, ponieważ oba można użyć do konfiguracji zapory w systemie Linux Mint.