EQVPS

በVPS ላይ UFW ፋየርዎል እንዴት እንደሚዋቀር

ቀላልና ውጤታማ ፋየርዎል በUFW ይዋቀሩ፦ መጀመሪያ SSH ይፍቀዱ (እራስዎን እንዳይቆልፉ)፣ የሚያስፈልጉዎትን ወደቦች ብቻ ይክፈቱ፣ ከዚያም ያንቁት። ንጹህ default-deny ፋየርዎል በጥቂት ትዕዛዞች።

ፋየርዎል በአገልጋይዎ ላይ የትኞቹ ወደቦች ከውጭ ግንኙነት እንደሚቀበሉ ይወስናል። በግልጽ ያልከፈቱት ነገር ሁሉ ዝግ ሊሆን ይገባል — ይህ default-deny ነው፣ እና የጥቃት ወለልዎን በትክክል ወደሚያስኬዷቸው አገልግሎቶች ብቻ ያሳንሰዋል። UFW ይህን ቀላል ያደርገዋል። በትክክል ማድረግ ያለብዎት ነገር ቅደም ተከተል ነው፦ ፋየርዎሉን ከማብራትዎ በፊት SSH ይፍቀዱ፣ አለበለዚያ እራስዎን ይቆልፋሉ።

1. UFW ይጫኑ (አብዛኛውን ጊዜ አስቀድሞ ይገኛል)

sudo apt update && sudo apt install -y ufw

2. መጀመሪያ SSH ይፍቀዱ — ከሌላ ማንኛውም ነገር በፊት

ይህ መቆለፍን የሚከለክለው ደረጃ ነው። ከenable በፊት ያድርጉት፦

sudo ufw allow OpenSSH
# ወይም፣ ብጁ የSSH ወደብ የሚጠቀሙ ከሆነ፦
# sudo ufw allow 22/tcp

3. የሚያስፈልጉዎትን ወደቦች ብቻ ይክፈቱ

sudo ufw allow 80/tcp     # HTTP፣ ድረ-ገጽ የሚያስኬዱ ከሆነ
sudo ufw allow 443/tcp    # HTTPS
# እንደአስፈላጊነቱ ብቻ የመተግበሪያ-ተኮር ወደቦችን ይጨምሩ፣ ለምሳሌ፦
# sudo ufw allow 51820/udp   # WireGuard VPN

4. ነባሪ ፖሊሲን ያዘጋጁና ያንቁ

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable           # ማረጋገጫ ይጠይቃል

5. ያረጋግጡ

sudo ufw status verbose

SSH እና የመረጧቸው ወደቦች ተፈቅደው፣ የቀረው ሁሉ ውድቅ ሆኖ ማየት አለብዎት። ይህን ከእያንዳንዱ ለውጥ በኋላ ያረጋግጡ።

የተለመዱ ተግባራት

sudo ufw allow 3000/tcp        # ወደብ ይክፈቱ
sudo ufw delete allow 3000/tcp # እንደገና ይዝጉት
sudo ufw status numbered       # ደንቦችን በቁጥር ይዘርዝሩ
sudo ufw delete 2              # ደንብ ቁጥር 2ን ይሰርዙ
sudo ufw disable               # ፋየርዎሉን ያጥፉ

ታማኝ ማስጠንቀቂያዎች

ቀጣይ ደረጃዎች

ፋየርዎል ከቁልፎች ጋር ተደምሮ የተጠናከረ ማሽን አብዛኛውን ይሸፍናል። በአዲስ-VPS የደኅንነት ዝርዝር ይጨርሱ። ለድረ-ገጽ መተግበሪያ 443ን ይከፍታሉ? nginx reverse proxy ከHTTPS ጋር እንዴት እንደሚዋቀር ይመልከቱ።

FAQ

UFW ምንድን ነው?

UFW (Uncomplicated Firewall) ለሊኑክስ netfilter ፋየርዎል ምቹ ፊት-ለፊት ገጽታ ነው፣ በUbuntu እና Debian ላይ መደበኛ። ጥሬ iptables ደንቦችን ከመጻፍ ይልቅ፣ 'allow 443' የመሳሰሉትን ይላሉ እና UFW የቀረውን ያደርጋል። ወደ ምክንያታዊ default-deny ፋየርዎል ፈጣኑ መንገድ ነው።

UFWን ከማንቃቴ በፊት SSH ለምን መፍቀድ አለብኝ?

ምክንያቱም default-deny ፋየርዎል ባነቁ ቅጽበት፣ በግልጽ ያልተፈቀደ ማንኛውም ወደብ ይታገዳል — ወደብ 22ን ጨምሮ። መጀመሪያ SSH ሳይፈቅዱ UFWን ካነቁ፣ አሁን ያለው ግንኙነትዎ ይተርፋል ግን ቀጣዩ መግቢያዎ ውድቅ ይደረጋል፣ እናም ይቆለፋሉ። ሁልጊዜ 'ufw enable' ከማድረግዎ በፊት 'ufw allow OpenSSH' (ወይም 'ufw allow 22/tcp') ያሂዱ።

የትኞቹን ወደቦች መክፈት አለብኝ?

በትክክል የሚጠቀሙባቸውን ብቻ። ማሽኑን ለማስተዳደር SSH (22)፤ ድረ-ገጽ ወይም reverse proxy የሚያስኬዱ ከሆነ 80 እና 443፤ እና መተግበሪያዎ የሚፈልጋቸው ማናቸውም የተለዩ ወደቦች። የቀረው ሁሉ ዝግ ሆኖ ይቆያል። የተከፈቱ ወደቦች ባነሱ መጠን፣ የጥቃት ወለልዎ ያንሳል።

UFW ከሁሉም ነገር ይጠብቃል?

አይደለም — የትኞቹ ወደቦች ግንኙነት እንደሚቀበሉ ይቆጣጠራል፣ ይህም የስራው ትልቅ ክፍል ነው፣ ነገር ግን በከፈቷቸው ወደቦች ላይ ያለውን ትራፊክ አይመረምርም። ከSSH ቁልፎች፣ ከብሩት-ፎርስ ጥበቃ fail2ban ጋር፣ እና ሶፍትዌርን ወቅታዊ ከማድረግ ጋር ያጣምሩት። ፋየርዎል አንድ ንብርብር ነው፣ ሙሉው ግንብ አይደለም።

አሁን የተፈቀደውን እንዴት ማየት እችላለሁ?

'sudo ufw status verbose' ያሂዱ። ሁሉንም ንቁ ደንቦችና UFW መንቃት አለመንቃቱን ይዘረዝራል። ምን እንደተከፈተ ሁልጊዜ በትክክል እንዲያውቁ ከማንኛውም ለውጥ በኋላ ያረጋግጡት።

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።