راهاندازی دیواره آتش UFW در اوبونتو
باز کردن فقط پورتهای لازم روی سرور اوبونتو یا دبیان با UFW، بدون قطع شدن دسترسی SSH.
سرور ابریبهروزرسانی ۱۴۰۵/۰۶/۲۱
UFW رابط سادهای برای iptables/nftables است و روی تصاویر اوبونتو گره از پیش نصب است.
قبل از فعالسازی حتماً SSH را مجاز کنید؛ در غیر این صورت اتصال فعلی قطع میشود و باید از کنسول VNC وارد شوید.
ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
ufw status verboseمحدود کردن SSH به IP خودتان
ufw delete allow OpenSSH
ufw allow from 203.0.113.10 to any port 22 proto tcpپورتهای رایج
| سرویس | پورت |
|---|---|
| وب (HTTP/HTTPS) | 80, 443 |
| PostgreSQL | 5432 |
| MySQL | 3306 |
| WireGuard | 51820/udp |
پایگاه داده را جز برای IPهای مشخص باز نکنید؛ برای ارتباط سرورها با هم بهتر است از شبکه خصوصی استفاده کنید.
مشکلتان حل نشد؟ارسال تیکت