Первое, что нужно сделать после развертывания сервера, — настроить файрвол. Даже базовые правила могут защитить твою систему от множества угроз. Давай разберёмся, как быстро и эффективно это сделать.
### Что такое файрвол?
Файрвол — это фильтр, который контролирует входящий и исходящий сетевой трафик на основе настроенных правил. Это первый рубеж обороны для твоего сервера.
### Шаг 1. Установи UFW
UFW (Uncomplicated Firewall) — простой и удобный инструмент для настройки файрвола. Установка:
sudo apt install ufw
### Шаг 2. Базовые настройки
1. Запрети всё:
sudo ufw default deny incoming
sudo ufw default allow outgoing
Это запретит весь входящий трафик и разрешит исходящий.
2. Разреши SSH:
Чтобы не потерять доступ к серверу:
sudo ufw allow ssh
3. Добавь правила для HTTP и HTTPS:
Если сервер работает как веб-сервер:
sudo ufw allow http
sudo ufw allow https
4. Активируй UFW:
sudo ufw enable
### Шаг 3. Проверь настройки
Посмотреть текущие правила:
sudo ufw status verbose
Пример вывода:
Status: active
To Action From
-- ------ ----
22/tcp ALLOW Anywhere
80/tcp ALLOW Anywhere
443/tcp ALLOW Anywhere
### Лучшие практики
1. Ограничь доступ по IP:
Если доступ к серверу нужен только с определённого IP:
sudo ufw allow from <твой_IP> to any port 22
2. Проверяй журналы:
Для анализа заблокированных подключений:
sudo ufw logs
Настрой файрвол на своём сервере уже сегодня и обезопась свою систему от нежелательных подключений. А завтра мы обсудим, как использовать
cp для копирования больших файлов и папок с исключениями. Не пропусти! ____________________
Дополнительный материал:
🧠 - Контейнер в контейнере? Да это как матрёшка для айтишников: открываешь, а там ещё больше проблем… но зато все свои!
🧠 - Секретная Команда nsenter! Управляй Контейнерами как Хакер
🧠 - Секреты массового управления пользователями и группами в Linux
#Linux_Mastery @LinuxSkill