Einleitung zu UFW-Grundlagen
UFW (Uncomplicated Firewall) ist ein Firewall-Konfigurationstool, das auf iptables aufsetzt und standardmäßig in Ubuntu-Distributionen enthalten ist. Es bietet eine vereinfachte Schnittstelle zur Konfiguration häufiger Firewall-Anwendungsfälle über die Befehlszeile. Dieses Tool ermöglicht es Benutzern, Verbindungen schnell zu erlauben oder zu blockieren. Es ist ideal für Anfänger, die grundlegende Sicherheitsregeln erstellen möchten. UFW hilft, Netzwerksicherheit effizient und benutzerfreundlich zu verwalten.
Dieses Cheat-Sheet bietet eine schnelle Referenz zu häufigen UFW-Anwendungsfällen und Befehlen, einschließlich Beispielen zum Zulassen und Blockieren von Diensten nach Port, Netzwerkschnittstelle und Quell-IP-Adresse.
Passende Infrastruktur bei centron
Ubuntu-Server ohne eigene Hardware: ccloud³ VMs mit vollem Root-Zugriff ab 3,12 € im Monat, stundengenau abgerechnet und in Sekunden bereit. Cloud Server mieten →
So verwenden Sie diesen Leitfaden
- Dieser Leitfaden ist im Cheat-Sheet-Format mit eigenständigen Befehlszeilenausschnitten.
- Springen Sie zu jedem relevanten Abschnitt für die Aufgabe, die Sie ausführen möchten.
- Markierte Texte in Befehlen sollten sich auf IP-Adressen in Ihrem Netzwerk beziehen.
- Überprüfen Sie Ihr aktuelles UFW-Regelset mit
sudo ufw statusodersudo ufw status verbose.
UFW-Status überprüfen
Um zu prüfen, ob UFW aktiviert ist, führen Sie Folgendes aus:
sudo ufw statusAusgabe:
Status: inactiveUFW aktivieren
Falls die Firewall inaktiv ist, aktivieren Sie sie mit:
sudo ufw enableAusgabe:
Firewall ist aktiv und wird beim Systemstart aktiviertVerwenden Sie sudo ufw status verbose, um zu sehen, was blockiert oder erlaubt ist:
Status: active
Protokollierung: ein (niedrig)
Standard: verweigern (eingehend), erlauben (ausgehend), verweigern (weitergeleitet)
Neue Profile: überspringenUFW deaktivieren
Um den Firewall-Dienst zu deaktivieren, führen Sie Folgendes aus:
sudo ufw disableHinweis: Dadurch wird der Firewall-Dienst auf Ihrem System vollständig deaktiviert.
UFW-Grundlagen: IP-Adresse blockieren
Um alle Netzwerkverbindungen von einer bestimmten IP-Adresse zu blockieren:
sudo ufw deny from 203.0.113.100Ausgabe:
Regel hinzugefügtUFW-Grundlagen: IP-Adresse zulassen
Um alle Netzwerkverbindungen von einer bestimmten IP-Adresse zuzulassen:
sudo ufw allow from 203.0.113.101Ausgabe:
Regel hinzugefügtUFW-Regel löschen
Um eine Regel zu löschen, verwenden Sie:
sudo ufw delete allow from 203.0.113.101Alternativ können Sie die Regel-ID verwenden:
sudo ufw delete 1HTTP- und HTTPS-Verkehr zulassen
Um sowohl HTTP- als auch HTTPS-Verkehr zuzulassen:
sudo ufw allow proto tcp from any to any port 80,443Ausgabe:
Regel hinzugefügtFazit zu UFW-Grundlagen
UFW ist ein leistungsstarkes Tool, das die Serversicherheit bei korrekter Konfiguration erheblich verbessert. Es bietet eine benutzerfreundliche Schnittstelle für effektive Firewall-Verwaltung. Verwenden Sie diesen Leitfaden als schnelle Referenz für häufige Firewall-Regeln und -Befehle. Erfahren Sie, wie Sie Verbindungen zulassen, blockieren und verwalten können. Optimieren Sie Ihre Netzwerksicherheit mit klaren, praktischen Beispielen. Schützen Sie Ihren Server effizient vor unberechtigtem Zugriff und potenziellen Bedrohungen.
Testen Sie Ihr Setup auf ccloud³
Registrieren Sie sich in der ccloud³ und erhalten Sie 200 € Startguthaben für Ihr Projekt – z. B. für eine PostgreSQL-VM mit automatischen Backups.