EQVPS

د ufw لخوا له خپل VPS څخه بند شوي؟ بې بیا نصب بیرته ورننوځئ

Aug 22, 2026 · 5 دقیقې لوستل · EQVPS Team

د هرچا لپاره چې د خپل سرور چلولو ته نوی دی یوه د تیریدو مراسم شته: تاسو پریکړه کوئ چې یو firewall تنظیم کړئ، تاسو یو څو ufw کمانډونه ولیکئ، تاسو enable ووهئ — او ستاسو terminal چوپ کیږي. SSH ورک دی. تاسو هیڅ شی crash نه کړ، تاسو hack نشوئ. تاسو یوازې دروازه قفل کړه او خپل ځان بهر پریښود.

دا د ښو sysadminانو سره هم پیښیږي. تیره اونۍ زموږ د یوه پیرودونکي سره پیښ شو، چې دلیل دی چې زه یې لیکم. ښه خبر: دا په بشپړه توګه په یوه دقیقه کې د بیارغونې وړ دی، او تاسو نه د بیا نصبولو ته اړتیا لرئ یا یو واحد فایل له لاسه ورکوئ. دلته دی چې څنګه.

یو VPS د یوه firewall دیوال تر شا بند شوی، د یوه ځلیدونکي کنسول کړکۍ سره د بیا راتلو لاره

واقعاً څه غلط شول

ufw (Uncomplicated Firewall) د ټول راتلونکي ردولو ته ډیفالټ کیږي. هغه شیبه چې تاسو ufw enable وچلوئ، هر څه چې تاسو یې په ښکاره اجازه نه ده کړې غورځول کیږي — پشمول هغه SSH سیشن چې تاسو پکې ناست یاست. که تاسو هیر کړل چې لومړی خپل SSH پورټ ufw allow کړئ، تاسو خپل پیوستون هغه شیبه پرې کړ چې قاعده اغیزمنه شوه.

دا کلاسیک نسخه ده. دوه نور خوندونه شته چې خلک نیسي:

په هر ډول سرور پخپله ښه دی — روان، ديسک سالم، ستاسو اپلیکیشن لا هم د دیوال تر شا غږیږي. دا خالص د شبکې-لاسرسي ستونزه ده. چې دقیقاً دلیل دی چې حل اسانه دی.

ناسمه حرکت: بیا نصبول

لومړی احساس ډیری وخت «یوازې سرور بیا تنظیم کړه او له سره پیل وکړه» دی. مه یې کوئ — د دې لپاره نه. یو بیا نصب هر څه پاکوي ترڅو یو کاري SSH بیرته ترلاسه کړي، کله چې هغه شی چې SSH بندوي یو firewall کمانډ دی چې تاسو یې په لسو ثانیو کې بیرته کولی شئ. تاسو به کور سوځوئ ځکه چې تاسو مخکینۍ دروازه قفل کړه.

بیا نصب سمه پریکړه ده کله چې تاسو یو پاک لوح غواړئ. د یوه ufw بندیدو لپاره، دا ډیر دی.

سمه حرکت: ویب کنسول

هر VPS چې د خپل نمک ارزښت لري تاسو ته یو د-باندې-له-باند کنسول درکوي — د ماشین ننوتلو یوه لاره چې د SSH یا حتی د شبکې stack نه سواره کیږي. په EQVPS دا ستاسو د سرور په پاڼه کې د Console تڼۍ ده. دا یو سریال کنسول دی: یوازې-متن، مستقیم VM ته نښلیدلی لکه څنګه چې یو مانیټر او کیبورډ به وي. یوه firewall قاعده پرې هیڅ واک نلري، ځکه چې دا د شبکې ترافیک نه دی.

د EQVPS د سرور د مدیریت پاڼه کې د Console تڼۍ

کلیک یې کړئ، د خپل root اسنادو سره ننوځئ (یا په پینل کې پټنوم څرګند کړئ که یې لاس‌ته نلرئ)، او تاسو په box یاست — firewall یا بې firewall.

اوس زیان بیرته کړئ. ترټولو ګړندۍ لاره:

sudo ufw disable

دا firewall بندوي او ستاسو قواعد ساتي، نو تاسو کولی شئ وروسته یې بیا روښانه کړئ کله چې تیروتنه مو سمه کړه. SSH مستقیم بیرته راځي.

که تاسو نه غواړئ firewall په بشپړه توګه وغورځوئ، یوازې هغه پورټ خلاص کړئ چې تاسو یې پریښود:

sudo ufw allow 22
sudo ufw status numbered

د status numbered لید د کتلو ارزښت لري — دا د قاعدې ترتیب ښیي، چې هغه ځای دی چیرته چې «ما 22 اجازه کړ خو دا لا هم بندوي» قضیې پټیږي. که یوه deny ستاسو د allow پورته ناسته وي، دا د sudo ufw delete <number> سره ړنګه کړئ.

د NAT خنډ چې ډیری لارښودونه یې پریږدي

که تاسو په یوه NAT پلان یاست، دلته یو دام شته. تاسو په یوه لوړ پورټ SSH ننوځئ — یو څه لکه 20266 — نو طبیعي احساس ufw allow 20266 دی. هغه هیڅ نه کوي.

په NAT، هغه بهرنی پورټ د VM دننه پورټ 22 ته لیږل کیږي. ufw د VM دننه چلیږي او یوازې تل 22 ویني. نو هغه قاعده چې تاسو واقعاً ورته اړتیا لرئ دا ده:

sudo ufw allow 22

20266 اجازه کړئ او تاسو به یو لا-مات پیوستون ته وګورئ چې حیران یاست ولې. 22 اجازه کړئ او تاسو دننه یاست. همدا نظر د هر خدمت لپاره: هغه پورټ اجازه کړئ چې پروسس د box دننه اوري، نه هغه لیږل شوی چې تاسو یې له بهر څخه ورسیږئ.

څنګه هیڅکله دا بیا ونه کړئ

حل یوه دقیقه نیسي، خو ورته اړتیا نه لرل ښه دي. دوه عادتونه:

خپل SSH پورټ مخکې له دې چې روښانه کړئ اجازه کړئ. په دې ترتیب، تل:

sudo ufw allow 22
sudo ufw enable

دا برعکس وکړئ او تاسو بیرته په کنسول کې یاست.

د firewall قواعدو بدلولو پر مهال یو دویم سیشن خلاص وساتئ. دوه ځله ننوځئ. په یوه کړکۍ کې خپل بدلونونه وکړئ؛ که SSH مړ شي، بله کړکۍ لا هم ژوندۍ ده چې یې سمه کړي. زوړ چل، هر ځل تاسو ژغوري.

او که تاسو یو تازه box تنظیموئ، زموږ د نوي-VPS د امنیت checklist ufw د سمې لارې پوښي، د SSH کیلیو او د نورو یو څو شیانو تر څنګ چې واقعاً په لومړیو لسو دقیقو کې مهم دي.

کتاکلی

یو ufw بندیدل ویروونکی ښکاري او نږدې هیڅ دی. سرور هیڅکله نه دی تللی؛ تاسو یوازې یوې دروازې ته اړتیا لرئ چې یو firewall یې نشي وژلی — ویب کنسول — او یو کمانډ. ufw disable او کنسول په خپل شاته جیب کې وساتئ، خپل پورټ بل ځل مخکې له دې چې روښانه کړئ اجازه کړئ، او تاسو به هیڅکله دا یو تر خولې نه راولئ.

پوښتنې

ما ufw روښانه کړ او اوس SSH نه نښلي. ایا ما سرور له لاسه ورکړ؟

نه. سرور ښه چلیږي — تاسو یوازې د دننه څخه دروازه بنده کړه. ستاسو ډیټا نه دی لمس شوی. په خپل کنټرول پینل کې ویب کنسول خلاص کړئ (دا تاسو بې SSH ننباسي) او `sudo ufw disable` وچلوئ، او تاسو بیرته یاست. هیڅ بیا نصب ته اړتیا نشته.

ولې د ufw روښانولو زما SSH ووژله؟

ufw د ټول راتلونکي ترافیک ردولو ته ډیفالټ کیږي، او که تاسو یې مخکې له دې چې خپل SSH پورټ اجازه کړئ روښانه کړ، ستاسو خپل سیشن پرې کیږي. دا ترټولو عامه ځان-ورکړ شوی بندیدل دی. تل `ufw allow <ssh-port>` مخکې له `ufw enable`.

زه څنګه ufw سم کړم که زه اصلاً SSH نشم کولی؟

په خپل پینل کې د-باندې-له-باند ویب کنسول (سریال کنسول) وکاروئ — دا د SSH له لارې نه ځي یا حتی د شبکې stack ته اړتیا نلري، نو یوه firewall قاعده یې نشي بندولی. هلته ننوځئ، بیا `sudo ufw disable` (ترټولو ګړندی) یا `sudo ufw allow <port>` ترڅو ځانګړې قاعده سمه کړئ.

په یوه NAT VPS، زه په ufw کوم پورټ اجازه کړم؟

22 اجازه کړئ، نه بهرنی پورټ. په یوه NAT پلان تاسو په یوه لوړ پورټ لکه 20266 نښلئ، خو هغه د VM دننه پورټ 22 ته لیږل کیږي. ufw د VM دننه چلیږي او یوازې 22 ویني. د 20266 اجازه ورکول هیڅ نه کوي؛ 22 اجازه کړئ.

ایا `ufw reset` د `ufw disable` څخه خوندي دی؟

`disable` یوازې firewall بندوي او ستاسو قواعد ساتي — بیرته د راتلو ترټولو ګړندۍ لاره. `reset` هره قاعده ډیفالټونو ته پاکوي. د بیارغونې لپاره `disable` وکاروئ، بیا قواعد په احتیاط بیا اضافه کړئ. یوازې هغه وخت `reset` که ruleset یو ګډوډي وي چې غواړئ ورک شي.

← بلاګ ته بیرتهپلانونه او بیې وګورئ →

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.