Tutorials  /  Ubuntu

UFW-Grundlagen: Häufige Firewall-Regeln und Befehle

Ccentron Redaktion · Januar 2025 ·4 Min. Lesezeit ·Ubuntu, Tutorial

Einleitung zu UFW-Grundlagen

UFW (Uncomplicated Firewall) ist ein Firewall-Konfigurationstool, das auf iptables aufsetzt und standardmäßig in Ubuntu-Distributionen enthalten ist. Es bietet eine vereinfachte Schnittstelle zur Konfiguration häufiger Firewall-Anwendungsfälle über die Befehlszeile. Dieses Tool ermöglicht es Benutzern, Verbindungen schnell zu erlauben oder zu blockieren. Es ist ideal für Anfänger, die grundlegende Sicherheitsregeln erstellen möchten. UFW hilft, Netzwerksicherheit effizient und benutzerfreundlich zu verwalten.

Dieses Cheat-Sheet bietet eine schnelle Referenz zu häufigen UFW-Anwendungsfällen und Befehlen, einschließlich Beispielen zum Zulassen und Blockieren von Diensten nach Port, Netzwerkschnittstelle und Quell-IP-Adresse.

VM

Passende Infrastruktur bei centron

Ubuntu-Server ohne eigene Hardware: ccloud³ VMs mit vollem Root-Zugriff ab 3,12 € im Monat, stundengenau abgerechnet und in Sekunden bereit. Cloud Server mieten →

So verwenden Sie diesen Leitfaden

  • Dieser Leitfaden ist im Cheat-Sheet-Format mit eigenständigen Befehlszeilenausschnitten.
  • Springen Sie zu jedem relevanten Abschnitt für die Aufgabe, die Sie ausführen möchten.
  • Markierte Texte in Befehlen sollten sich auf IP-Adressen in Ihrem Netzwerk beziehen.
  • Überprüfen Sie Ihr aktuelles UFW-Regelset mit sudo ufw status oder sudo ufw status verbose.

UFW-Status überprüfen

Um zu prüfen, ob UFW aktiviert ist, führen Sie Folgendes aus:

Code
sudo ufw status

Ausgabe:

Code
Status: inactive

UFW aktivieren

Falls die Firewall inaktiv ist, aktivieren Sie sie mit:

Code
sudo ufw enable

Ausgabe:

Code
Firewall ist aktiv und wird beim Systemstart aktiviert

Verwenden Sie sudo ufw status verbose, um zu sehen, was blockiert oder erlaubt ist:

Code
Status: active
Protokollierung: ein (niedrig)
Standard: verweigern (eingehend), erlauben (ausgehend), verweigern (weitergeleitet)
Neue Profile: überspringen

UFW deaktivieren

Um den Firewall-Dienst zu deaktivieren, führen Sie Folgendes aus:

Code
sudo ufw disable

Hinweis: Dadurch wird der Firewall-Dienst auf Ihrem System vollständig deaktiviert.

UFW-Grundlagen: IP-Adresse blockieren

Um alle Netzwerkverbindungen von einer bestimmten IP-Adresse zu blockieren:

Code
sudo ufw deny from 203.0.113.100

Ausgabe:

Code
Regel hinzugefügt

UFW-Grundlagen: IP-Adresse zulassen

Um alle Netzwerkverbindungen von einer bestimmten IP-Adresse zuzulassen:

Code
sudo ufw allow from 203.0.113.101

Ausgabe:

Code
Regel hinzugefügt

UFW-Regel löschen

Um eine Regel zu löschen, verwenden Sie:

Code
sudo ufw delete allow from 203.0.113.101

Alternativ können Sie die Regel-ID verwenden:

Code
sudo ufw delete 1

HTTP- und HTTPS-Verkehr zulassen

Um sowohl HTTP- als auch HTTPS-Verkehr zuzulassen:

Code
sudo ufw allow proto tcp from any to any port 80,443

Ausgabe:

Code
Regel hinzugefügt

Fazit zu UFW-Grundlagen

UFW ist ein leistungsstarkes Tool, das die Serversicherheit bei korrekter Konfiguration erheblich verbessert. Es bietet eine benutzerfreundliche Schnittstelle für effektive Firewall-Verwaltung. Verwenden Sie diesen Leitfaden als schnelle Referenz für häufige Firewall-Regeln und -Befehle. Erfahren Sie, wie Sie Verbindungen zulassen, blockieren und verwalten können. Optimieren Sie Ihre Netzwerksicherheit mit klaren, praktischen Beispielen. Schützen Sie Ihren Server effizient vor unberechtigtem Zugriff und potenziellen Bedrohungen.

Jetzt 200 € Guthaben sichern

Testen Sie Ihr Setup auf ccloud³

Registrieren Sie sich in der ccloud³ und erhalten Sie 200 € Startguthaben für Ihr Projekt – z. B. für eine PostgreSQL-VM mit automatischen Backups.

centron Redaktion Technische Redaktion

Das Redaktionsteam von centron schreibt Anleitungen aus dem Betriebsalltag: getestet auf unserer eigenen Plattform, betrieben im Rechenzentrum in Hallstadt bei Bamberg.

Kategorie Ubuntu
Teilen
Noch offene Fragen?

Our team will help you with your specific setup - in German or English, by people who run the platform themselves.

War dieses Tutorial hilfreich?

Your answer is stored anonymously and helps us improve our tutorials.

Kommentare

No comments yet - be the first to ask a question about this tutorial.

Sign in to comment

Comments are open to centron customers. Sign in to your account to ask a question about this tutorial.

Weiterlesen

Das könnte Sie auch interessieren

Jetzt kostenlos anfangen

Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.

Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.

Jetzt loslegen Sales kontaktieren