የራስዎን server ማሄድ ለሚጀምር ለማንኛውም ሰው የመግቢያ ሥርዓት አለ: firewall ማዋቀር ወሰኑ፣ ጥቂት ufw commands ይተይባሉ፣ enable ይጫናሉ — እና terminalዎ ጸጥ ይላል። SSH ጠፍቷል። ምንም አልሰበሩም፣ hack አልተደረጉም። በሩን ከራስዎ ውጭ ብቻ ቆለፉት።
ለጥሩ sysadmins ደግሞ ይከሰታል። ባለፈው ሳምንት ለአንዱ ደንበኞቻችን ተከሰተ፣ ለዚህ ነው ይህን የምጽፈው። ጥሩ ዜናው: በአንድ ደቂቃ ውስጥ ሙሉ በሙሉ ሊታደስ ይችላል፣ እና reinstall ማድረግ ወይም አንድ ፋይል ማጣት አያስፈልግዎም። እነሆ እንዴት።

በእውነት ምን ተሳሳተ
ufw (Uncomplicated Firewall) በdefault ሁሉንም incoming ይከልክል ላይ ነው። ufw enable ባሄዱበት ቅጽበት፣ በግልጽ ያልፈቀዱት ማንኛውም ይጣላል — በውስጡ የተቀመጡበትን SSH session ጨምሮ። SSH portዎን መጀመሪያ ufw allow ማድረግ ከረሱ፣ rule ተግባራዊ በሚሆንበት ቅጽበት የራስዎን connection ቆርጠዋል።
ያ classic ስሪቱ ነው። ሰዎችን የሚይዙ ሌሎች ሁለት ጣዕሞች አሉ:
- የተሳሳተውን port ፈቀዱ። typo፣ ወይም service portን (እንበል 8080) ፈቅደው 22ን ረሱ።
- 22ን ፈቀዱ ግን ከዚያ የሚሸፍነውን
denyrule በዝርዝሩ ውስጥ ከፍ አድርገው አስቀመጡ። ufw order-sensitive ነው።
በማንኛውም መንገድ server ራሱ ጥሩ ነው — እየሮጠ፣ disk ሙሉ፣ appዎ አሁንም ከግድግዳው በስተጀርባ እያንጎራጎረ። ንፁህ የnetwork-access ችግር ነው። ለዚህ ነው fixው ቀላል የሆነው።
የተሳሳተው እርምጃ: reinstall ማድረግ
የመጀመሪያው ስሜት ብዙ ጊዜ "serverን ብቻ reset ያድርጉ እና እንደገና ይጀምሩ" ነው። አታድርጉ — ለዚህ አይደለም። reinstall SSHን የሚያግደው ነገር በአስር ሰከንድ ውስጥ ሊቀለብሱት የሚችሉት አንድ firewall command ሲሆን፣ የሚሠራ SSH ለመመለስ ሁሉንም ያጠፋል። ፊት በሩን ስለቆለፉ ቤቱን እያቃጠሉ ይሆናል።
reinstall ንፁህ slate ሲፈልጉ ትክክለኛ ምርጫ ነው። ለufw መቆለፍ፣ ከመጠን በላይ ነው።
ትክክለኛው እርምጃ: web console
ጨውዋን የሚያገኝ እያንዳንዱ VPS out-of-band console ይሰጥዎታል — በSSH ወይም network stack ላይ የማይሄድ ወደ machine የሚገባ መንገድ። በEQVPS በserverዎ ገጽ ላይ Console button ነው። serial console ነው: text-only፣ monitor እና keyboard እንደሚሆኑት በቀጥታ ከVM ጋር የተገናኘ። firewall rule በእሱ ላይ ኃይል የለውም፣ ምክንያቱም network traffic አይደለም።

ይጫኑት፣ በroot credentialsዎ ይግቡ (ወይም በእጅዎ ከሌለ passwordን በpanel ውስጥ ይግለጹ)፣ እና በbox ላይ ነዎት — firewall ወይም firewall የለም።
አሁን ጉዳቱን ይቀልብሱ። ፈጣኑ መንገድ:
sudo ufw disable
ያ firewallን ያጠፋል እና rulesዎን ይይዛል፣ ስለዚህ ስህተቱን ካስተካከሉ በኋላ ቆይተው እንደገና ማንቃት ይችላሉ። SSH በቀጥታ ይመለሳል።
firewallን ሙሉ በሙሉ መጣል የማይፈልጉ ከሆነ፣ ያመለጠዎትን port ብቻ ይክፈቱ:
sudo ufw allow 22
sudo ufw status numbered
status numbered እይታ ማየት ጠቃሚ ነው — rule orderን ያሳያል፣ "22 ፈቀድኩ ግን አሁንም ይከለክላል" ጉዳዮች የሚደበቁበት። deny ከallowዎ በላይ ከተቀመጠ፣ በsudo ufw delete <number> ይሰርዙት።
አብዛኞቹ መመሪያዎች የሚያመልጡት NAT ወጥመድ
በNAT plan ላይ ከሆኑ፣ እዚህ ወጥመድ አለ። እንደ 20266 ባለ ከፍተኛ port ላይ SSH ያደርጋሉ — ስለዚህ ተፈጥሯዊ ስሜት ufw allow 20266 ነው። ያ ምንም አያደርግም።
በNAT ላይ፣ ያ external port ወደ VM ውስጥ port 22 ይተላለፋል። ufw በVM ውስጥ ይሮጣል እና ሁልጊዜ 22ን ብቻ ያያል። ስለዚህ በእውነት የሚፈልጉት rule:
sudo ufw allow 22
20266 ይፍቀዱ እና ለምን እንደሆነ እያሰቡ አሁንም-የተሰበረ connection ያያሉ። 22 ይፍቀዱ እና ገብተዋል። ለማንኛውም service ተመሳሳይ ሀሳብ: process በbox ውስጥ የሚያዳምጥበትን port ይፍቀዱ፣ ከውጭ የሚገናኙበትን የተላለፈውን አይደለም።
ይህን እንደገና ፈጽሞ እንዴት ላለማድረግ
fixው አንድ ደቂቃ ይወስዳል፣ ግን አለማስፈለጉ የተሻለ ነው። ሁለት ልማዶች:
ከማንቃትዎ በፊት SSH portዎን ይፍቀዱ። በዚህ ቅደም ተከተል፣ ሁልጊዜ:
sudo ufw allow 22
sudo ufw enable
በተገላቢጦሽ ያድርጉት እና ተመልሰው በconsole ውስጥ ነዎት።
firewall rules ሲቀይሩ ሁለተኛ session ክፍት ያድርጉ። ሁለት ጊዜ ይግቡ። ለውጦችዎን በአንድ window ውስጥ ያድርጉ፤ SSH ከሞተ፣ ሌላው window ለማስተካከል አሁንም ሕያው ነው። አሮጌ ዘዴ፣ በእያንዳንዱ ጊዜ ያድንዎታል።
እና ንፁህ box እያዘጋጁ ከሆኑ፣ የእኛ new-VPS security checklist ufwን በትክክለኛው መንገድ፣ ከSSH keys እና በመጀመሪያዎቹ አስር ደቂቃዎች ውስጥ በእውነት አስፈላጊ ከሆኑ ጥቂት ሌሎች ነገሮች ጎን ይሸፍናል።
ማጠቃለያ
ufw መቆለፍ አስፈሪ ይመስላል እና ምንም ማለት አይደለም። server ፈጽሞ አልሄደም፤ firewall ሊዘጋው የማይችለውን በር — web console — እና አንድ command ብቻ ይፈልጋሉ። ufw disable እና consoleን በኪስዎ ውስጥ ያቆዩ፣ በሚቀጥለው ጊዜ ከማንቃትዎ በፊት portዎን ይፍቀዱ፣ እና በዚህ ላይ ፈጽሞ አይጨነቁም።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።