فایروال (UFW) | آشنایی با دستورات رایج فایروال

UFW

در حوزه امنیت شبکه، یکی از اولین و مهم ترین گام ها، راه اندازی فایروال است. فایروال ها وظیفه کنترل ترافیک ورودی و خروجی به سرور را بر عهده دارند و جلوی بسیاری از حملات سایبری را می گیرند. در لینوکس به خصوص در اوبونتو، ابزار قدرتمند و در عین حال ساده ای به نام UFW (Uncomplicated Firewall) وجود دارد که مدیریت فایروال را برای کاربران تازه کار و حتی حرفه ای ها بسیار آسان کرده است. در این مقاله اسپاد سرور، با قوانین، دستورات و مفاهیم رایج UFW آشنا می شویم و یاد می گیریم چطور امنیت سرور مجازی (VPS) یا سیستم شخصی مان را با راهکارایی مانند نصب ufw در اوبونتو افزایش دهیم.

UFW چیست؟

UFW مخفف Uncomplicated Firewall به معنی “فایروال ساده” است. این ابزار یک واسط ساده برای مدیریت iptables (فایروال اصلی لینوکس) می باشد و به شما اجازه می دهد در سرور مجازی بدون نیاز به دستورات پیچیده، به راحتی قوانین فایروال را تنظیم کنید.

فعال سازی و غیرفعال سازی UFW

برای شروع کار با UFW ابتدا باید آن را فعال کنیم.

فعال کردن UFW:

sudo ufw enable

⚠️ قبل از اجرای این دستور مطمئن شوید که دسترسی SSH را مجاز کرده اید، در غیر این صورت از سرور قطع می شوید.

غیرفعال کردن UFW:

sudo ufw disable

بررسی وضعیت UFW:

sudo ufw status

قوانین پایه در UFW

در UFW می توانید قوانین مختلفی را برای پورت ها و آدرس های IP تنظیم کنید. قوانین به دو دسته کلی تقسیم می شوند:

  • اجازه دادن (Allow)

  • مسدود کردن (Deny)

مثال هایی از دستورات رایج نصب ufw در اوبونتو و سایر توزیع های لینوکس:

در ادامه این مقاله به مثال های رایج از دستورات فایروال و نصب ufw در اوبونتو می پردازیم. این دستورات برای برقراری سیاست های امنیتی شبکه بسیار اهمیت دارند. سیاست های امنیتی شبکه مجموعه ای از قوانین و دستورالعمل ها هستند که برای محافظت از یک شبکه کامپیوتری و داده های موجود در آن در برابر تهدیدات سایبری طراحی شده اند. این سیاست ها به سازمان ها کمک می کنند تا دسترسی به اطلاعات حساس را کنترل کرده و از دسترسی های غیرمجاز، حملات و سایر خطرات جلوگیری کنند.

اجازه دسترسی به پورت ۲۲ (SSH):

sudo ufw allow 22

یا:

sudo ufw allow ssh

اجازه دسترسی به پورت ۸۰ (HTTP):

sudo ufw allow 80

اجازه دسترسی به پورت ۴۴۳ (HTTPS):

sudo ufw allow 443

بستن دسترسی به پورت مشخص:

sudo ufw deny 21

حذف قانون:

sudo ufw delete allow 80
اگر نیاز به راهنمایی برای خرید هاست اقتصادی و دامنه و سرور مجازی  دارید، متخصصان با تجربه اسپاد سرور آماده خدمت به شما هستند. برای تماس با ما، روی “تماس با اسپاد سرور” کلیک کنید.
فایروال

فایروال

محدود کردن دسترسی به آی پی خاص، پس از نصب ufw در اوبونتو

اگر بخواهید فقط یک آی پی خاص به سرور شما دسترسی داشته باشد:

sudo ufw allow from 192.168.1.100

یا برای پورت خاص:

sudo ufw allow from 192.168.1.100 to any port 22

تنظیم دسترسی به محدوده آی پی (CIDR)

مثلا فقط یک رنج خاص IP از کاربران بتوانند به سرور وصل شوند:

sudo ufw allow from 192.168.1.0/24 to any port 80

تنظیمات پیش فرض (Default Policy)

UFW به صورت پیش فرض تمامی اتصالات ورودی را مسدود می کند و فقط اتصالات خروجی را باز می گذارد. برای اطمینان می توانید این تنظیمات را اعمال کنید:

sudo ufw default deny incoming
sudo ufw default allow outgoing

مشاهده تمامی قوانین فعال

برای مشاهده قوانین فعال به صورت عددی:

sudo ufw status numbered

برای مشاهده به صورت ساده:

sudo ufw status verbose

اجازه یا مسدودسازی پورت UDP یا TCP در فایروال

برای پورت خاص با پروتکل مشخص:

sudo ufw allow 1194/udp
sudo ufw allow 25/tcp

ریست کردن تنظیمات UFW

در صورتی که بخواهید تمام قوانین فعلی را حذف کرده و تنظیمات را به حالت اولیه بازگردانید:

sudo ufw reset

مثال کامل فایروال برای سرور وب (وردپرس)

برای سروری که سایت وردپرسی دارد و از OpenLiteSpeed استفاده می کند:

sudo ufw allow 22/tcp # برای SSH
sudo ufw allow 80/tcp # HTTP
sudo ufw allow 443/tcp # HTTPS
sudo ufw allow 7080/tcp # پنل مدیریتی OpenLiteSpeed

نکات امنیتی مهم در استفاده از UFW

  • قبل از فعال سازی UFW مطمئن شوید پورت SSH باز است (در غیر این صورت ممکن است دسترسی به سرور از بین برود).

  • همیشه از دستورات status و status numbered برای بررسی قوانین استفاده کنید..

جمع بندی

در این مقاله با فایروال UFW در لینوکس آشنا شدیم و دستورات رایج و کاربردی برای محافظت از سرور را مرور کردیم. UFW ابزار ساده ولی بسیار قدرتمندی است که حتی برای کاربران مبتدی هم مناسب است. با اعمال قوانین درست، می‌توانید سطح امنیت سرور خود را به شکل چشم‌گیری افزایش دهید. اگر از یک سرور مجازی اوبونتو استفاده می‌کنید، راه‌اندازی UFW از ضروری‌ترین مراحل اولیه‌ی پیکربندی امنیتی سرور است.

arman

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *