EQVPS

په VPS کې د UFW فایروال تنظیم کول

یو ساده او مؤثر فایروال د UFW سره جوړ کړئ: لومړی SSH ته اجازه ورکړئ (ترڅو تاسو خپل ځان بند نه کړئ)، یوازې هغه پورټونه پرانیزئ چې تاسو ورته اړتیا لرئ، او دا فعال کړئ. یو پاک default-deny فایروال په څو کمانډونو کې.

یو فایروال پریکړه کوي چې ستاسو د سرور کوم پورټونه له بهر څخه نښلونونه مني. هرڅه چې تاسو یې واضح نه پرانیزئ باید بند وي — دا default-deny دی، او دا ستاسو د حملې سطحه یوازې هغو خدماتو ته کموي چې تاسو یې واقعیا چلوئ. UFW دا ساده کوي. یوازینی شی چې سم یې کول اړین دي، ترتیب دی: SSH ته اجازه ورکړئ مخکې له دې چې تاسو فایروال فعال کړئ، که نه تاسو به خپل ځان بند کړئ.

1. د UFW نصبول (معمولاً دمخه شتون لري)

sudo apt update && sudo apt install -y ufw

2. لومړی SSH ته اجازه ورکړئ — له هرڅه مخکې

دا هغه ګام دی چې بندښت مخنیوی کوي. دا د enable مخکې وکړئ:

sudo ufw allow OpenSSH
# or, if you use a custom SSH port:
# sudo ufw allow 22/tcp

3. یوازې هغه پورټونه پرانیزئ چې تاسو ورته اړتیا لرئ

sudo ufw allow 80/tcp     # HTTP, if you serve a website
sudo ufw allow 443/tcp    # HTTPS
# add app-specific ports only as needed, e.g.:
# sudo ufw allow 51820/udp   # WireGuard VPN

4. د default پالیسي ټاکل او فعالول

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable           # asks for confirmation

5. تصدیق کول

sudo ufw status verbose

تاسو باید SSH او خپل ټاکلي پورټونه اجازه لرونکي وګورئ، پاتې هرڅه بند. دا د هرې بدلون وروسته وګورئ.

عمومي دندې

sudo ufw allow 3000/tcp        # open a port
sudo ufw delete allow 3000/tcp # close it again
sudo ufw status numbered       # list rules with numbers
sudo ufw delete 2              # delete rule #2
sudo ufw disable               # turn the firewall off

صادقانه پام

راتلونکي ګامونه

فایروال او کیلۍ د یو خوندي شوي بکس زیاته برخه دي. د نوي VPS امنیتي چک لیست سره بشپړ یې کړئ. د یو ویب اپ لپاره 443 پرانیزئ؟ وګورئ د nginx reverse proxy د HTTPS سره تنظیم کول.

پوښتنې

UFW څه شی دی؟

UFW (Uncomplicated Firewall) د لینکس netfilter فایروال لپاره یو ملګری frontend دی، چې په Ubuntu او Debian کې معیاري دی. د خام iptables قواعدو لیکلو پر ځای، تاسو داسې څه وایاست لکه 'allow 443' او UFW پاتې برخه سمبالوي. دا د یو منطقي default-deny فایروال ته تر ټولو ګړندۍ لاره ده.

ولې باید زه د UFW فعالولو مخکې SSH ته اجازه ورکړم؟

ځکه چې کله چې تاسو یو default-deny فایروال فعال کړئ، هر پورټ چې واضح اجازه نه لري بند کیږي — د 22 پورټ په ګډون. که تاسو UFW فعال کړئ پرته له دې چې لومړی SSH ته اجازه ورکړئ، ستاسو اوسنی نښلون پاتې کیږي خو ستاسو راتلونکی ننوتل رد کیږي، او تاسو بند کیږئ. تل 'ufw allow OpenSSH' (یا 'ufw allow 22/tcp') د 'ufw enable' مخکې چلوئ.

کوم پورټونه پرانیزم؟

یوازې هغه چې تاسو یې واقعیا کاروئ. SSH (22) د بکس مدیریت لپاره؛ 80 او 443 که تاسو یوه ویب پاڼه یا reverse proxy چلوئ؛ او هر ځانګړی پورټ چې ستاسو اپلیکیشن ته اړتیا لري. پاتې هرڅه بند پاتې کیږي. هر څومره لږ پرانیستي پورټونه، ستاسو د حملې سطحه هومره کوچنۍ.

ایا UFW د هرڅه پروړاندې ساتنه کوي؟

نه — دا کنترولوي چې کوم پورټونه نښلونونه مني، چې دا د کار لویه برخه ده، خو دا د هغو پورټونو ترافیک نه معاینه کوي چې تاسو یې پرانیستي کړي. دا د SSH کیلیو، د brute-force ساتنې لپاره fail2ban، او د سافټویر تازه ساتلو سره یوځای کړئ. یو فایروال یوه طبقه ده، نه ټوله دیوال.

زه څنګه وګورم چې اوس مهال څه اجازه لري؟

'sudo ufw status verbose' چلوئ. دا هر فعال قاعده لیستوي او دا چې ایا UFW فعال دی. دا د هرې بدلون وروسته وګورئ ترڅو تاسو تل دقیقا پوه شئ چې څه پرانیستي دي.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.