EQVPS

በufw ከVPSዎ ተቆልፈዋል? ያለreinstall ተመልሰው ይግቡ

ኦገስ 22 2026 · 3 ደቂቃ ንባብ · EQVPS Team

የራስዎን server ማሄድ ለሚጀምር ለማንኛውም ሰው የመግቢያ ሥርዓት አለ: firewall ማዋቀር ወሰኑ፣ ጥቂት ufw commands ይተይባሉ፣ enable ይጫናሉ — እና terminalዎ ጸጥ ይላል። SSH ጠፍቷል። ምንም አልሰበሩም፣ hack አልተደረጉም። በሩን ከራስዎ ውጭ ብቻ ቆለፉት።

ለጥሩ sysadmins ደግሞ ይከሰታል። ባለፈው ሳምንት ለአንዱ ደንበኞቻችን ተከሰተ፣ ለዚህ ነው ይህን የምጽፈው። ጥሩ ዜናው: በአንድ ደቂቃ ውስጥ ሙሉ በሙሉ ሊታደስ ይችላል፣ እና reinstall ማድረግ ወይም አንድ ፋይል ማጣት አያስፈልግዎም። እነሆ እንዴት።

ከfirewall ግድግዳ በስተጀርባ የታሸገ VPS፣ ወደ ውስጥ የመመለሻ መንገድ ሆኖ ከሚያበራ console window ጋር

በእውነት ምን ተሳሳተ

ufw (Uncomplicated Firewall) በdefault ሁሉንም incoming ይከልክል ላይ ነው። ufw enable ባሄዱበት ቅጽበት፣ በግልጽ ያልፈቀዱት ማንኛውም ይጣላል — በውስጡ የተቀመጡበትን SSH session ጨምሮ። SSH portዎን መጀመሪያ ufw allow ማድረግ ከረሱ፣ rule ተግባራዊ በሚሆንበት ቅጽበት የራስዎን connection ቆርጠዋል።

ያ classic ስሪቱ ነው። ሰዎችን የሚይዙ ሌሎች ሁለት ጣዕሞች አሉ:

በማንኛውም መንገድ server ራሱ ጥሩ ነው — እየሮጠ፣ disk ሙሉ፣ appዎ አሁንም ከግድግዳው በስተጀርባ እያንጎራጎረ። ንፁህ የnetwork-access ችግር ነው። ለዚህ ነው fixው ቀላል የሆነው።

የተሳሳተው እርምጃ: reinstall ማድረግ

የመጀመሪያው ስሜት ብዙ ጊዜ "serverን ብቻ reset ያድርጉ እና እንደገና ይጀምሩ" ነው። አታድርጉ — ለዚህ አይደለም። reinstall SSHን የሚያግደው ነገር በአስር ሰከንድ ውስጥ ሊቀለብሱት የሚችሉት አንድ firewall command ሲሆን፣ የሚሠራ SSH ለመመለስ ሁሉንም ያጠፋል። ፊት በሩን ስለቆለፉ ቤቱን እያቃጠሉ ይሆናል።

reinstall ንፁህ slate ሲፈልጉ ትክክለኛ ምርጫ ነው። ለufw መቆለፍ፣ ከመጠን በላይ ነው።

ትክክለኛው እርምጃ: web console

ጨውዋን የሚያገኝ እያንዳንዱ VPS out-of-band console ይሰጥዎታል — በSSH ወይም network stack ላይ የማይሄድ ወደ machine የሚገባ መንገድ። በEQVPS በserverዎ ገጽ ላይ Console button ነው። serial console ነው: text-only፣ monitor እና keyboard እንደሚሆኑት በቀጥታ ከVM ጋር የተገናኘ። firewall rule በእሱ ላይ ኃይል የለውም፣ ምክንያቱም network traffic አይደለም።

በEQVPS server management ገጽ ላይ ያለው Console button

ይጫኑት፣ በroot credentialsዎ ይግቡ (ወይም በእጅዎ ከሌለ passwordን በpanel ውስጥ ይግለጹ)፣ እና በbox ላይ ነዎት — firewall ወይም firewall የለም።

አሁን ጉዳቱን ይቀልብሱ። ፈጣኑ መንገድ:

sudo ufw disable

ያ firewallን ያጠፋል እና rulesዎን ይይዛል፣ ስለዚህ ስህተቱን ካስተካከሉ በኋላ ቆይተው እንደገና ማንቃት ይችላሉ። SSH በቀጥታ ይመለሳል።

firewallን ሙሉ በሙሉ መጣል የማይፈልጉ ከሆነ፣ ያመለጠዎትን port ብቻ ይክፈቱ:

sudo ufw allow 22
sudo ufw status numbered

status numbered እይታ ማየት ጠቃሚ ነው — rule orderን ያሳያል፣ "22 ፈቀድኩ ግን አሁንም ይከለክላል" ጉዳዮች የሚደበቁበት። denyallowዎ በላይ ከተቀመጠ፣ በsudo ufw delete <number> ይሰርዙት።

አብዛኞቹ መመሪያዎች የሚያመልጡት NAT ወጥመድ

በNAT plan ላይ ከሆኑ፣ እዚህ ወጥመድ አለ። እንደ 20266 ባለ ከፍተኛ port ላይ SSH ያደርጋሉ — ስለዚህ ተፈጥሯዊ ስሜት ufw allow 20266 ነው። ያ ምንም አያደርግም።

በNAT ላይ፣ ያ external port ወደ VM ውስጥ port 22 ይተላለፋል። ufw በVM ውስጥ ይሮጣል እና ሁልጊዜ 22ን ብቻ ያያል። ስለዚህ በእውነት የሚፈልጉት rule:

sudo ufw allow 22

20266 ይፍቀዱ እና ለምን እንደሆነ እያሰቡ አሁንም-የተሰበረ connection ያያሉ። 22 ይፍቀዱ እና ገብተዋል። ለማንኛውም service ተመሳሳይ ሀሳብ: process በbox ውስጥ የሚያዳምጥበትን port ይፍቀዱ፣ ከውጭ የሚገናኙበትን የተላለፈውን አይደለም።

ይህን እንደገና ፈጽሞ እንዴት ላለማድረግ

fixው አንድ ደቂቃ ይወስዳል፣ ግን አለማስፈለጉ የተሻለ ነው። ሁለት ልማዶች:

ከማንቃትዎ በፊት SSH portዎን ይፍቀዱ። በዚህ ቅደም ተከተል፣ ሁልጊዜ:

sudo ufw allow 22
sudo ufw enable

በተገላቢጦሽ ያድርጉት እና ተመልሰው በconsole ውስጥ ነዎት።

firewall rules ሲቀይሩ ሁለተኛ session ክፍት ያድርጉ። ሁለት ጊዜ ይግቡ። ለውጦችዎን በአንድ window ውስጥ ያድርጉ፤ SSH ከሞተ፣ ሌላው window ለማስተካከል አሁንም ሕያው ነው። አሮጌ ዘዴ፣ በእያንዳንዱ ጊዜ ያድንዎታል።

እና ንፁህ box እያዘጋጁ ከሆኑ፣ የእኛ new-VPS security checklist ufwን በትክክለኛው መንገድ፣ ከSSH keys እና በመጀመሪያዎቹ አስር ደቂቃዎች ውስጥ በእውነት አስፈላጊ ከሆኑ ጥቂት ሌሎች ነገሮች ጎን ይሸፍናል።

ማጠቃለያ

ufw መቆለፍ አስፈሪ ይመስላል እና ምንም ማለት አይደለም። server ፈጽሞ አልሄደም፤ firewall ሊዘጋው የማይችለውን በር — web console — እና አንድ command ብቻ ይፈልጋሉ። ufw disable እና consoleን በኪስዎ ውስጥ ያቆዩ፣ በሚቀጥለው ጊዜ ከማንቃትዎ በፊት portዎን ይፍቀዱ፣ እና በዚህ ላይ ፈጽሞ አይጨነቁም።

FAQ

ufw አነቃሁ እና አሁን SSH አይገናኝም። serverን አጣሁ?

አይ። server በጥሩ ሁኔታ እየሮጠ ነው — በሩን ከውስጥ ብቻ አገዱት። dataዎ አልተነካም። በcontrol panelዎ ውስጥ web console ይክፈቱ (ያለSSH ያስገባዎታል) እና `sudo ufw disable` ያሂዱ፣ እና ተመልሰዋል። reinstall አያስፈልግም።

ufw ማንቃት ለምን SSHዬን ገደለ?

ufw በdefault ሁሉንም incoming traffic ይከለክላል፣ እና SSH portዎን መጀመሪያ ሳይፈቅዱ ካነቁት፣ የራስዎ session ይቆረጣል። በጣም የተለመደው በራስ-የተከሰተ መቆለፍ ነው። ሁልጊዜ ከ`ufw enable` በፊት `ufw allow <ssh-port>` ያድርጉ።

በጭራሽ SSH ማድረግ ካልቻልኩ ufwን እንዴት ማስተካከል?

በpanelዎ ውስጥ out-of-band web console (serial console) ይጠቀሙ — በSSH ላይ አይሄድም ወይም network stack እንኳን አያስፈልገውም፣ ስለዚህ firewall rule ሊያግደው አይችልም። እዚያ ይግቡ፣ ከዚያ `sudo ufw disable` (ፈጣኑ) ወይም የተወሰነውን rule ለማስተካከል `sudo ufw allow <port>`።

በNAT VPS ላይ፣ በufw የትኛውን port እፈቅዳለሁ?

22 ይፍቀዱ፣ external portን አይደለም። በNAT plan ላይ እንደ 20266 ባለ ከፍተኛ port ይገናኛሉ፣ ግን ያ ወደ VM ውስጥ port 22 ይተላለፋል። ufw በVM ውስጥ ይሮጣል እና 22ን ብቻ ያያል። 20266 መፍቀድ ምንም አያደርግም፤ 22 ይፍቀዱ።

`ufw reset` ከ`ufw disable` የበለጠ ደኅንነቱ የተጠበቀ ነው?

`disable` firewallን ብቻ ያጠፋል እና rulesዎን ይይዛል — ፈጣኑ የመመለሻ መንገድ። `reset` እያንዳንዱን rule ወደ defaults ያጠፋል። ለማገገም `disable` ይጠቀሙ፣ ከዚያ rules በጥንቃቄ እንደገና ያክሉ። rulesetው ማስወገድ የሚፈልጉት ብጥብጥ ከሆነ ብቻ `reset`።

← ወደ ብሎግ ተመለስዕቅዶች & ዋጋዎች ይመልከቱ →

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።