یو فایروال پریکړه کوي چې ستاسو د سرور کوم پورټونه له بهر څخه نښلونونه مني. هرڅه چې تاسو یې واضح نه پرانیزئ باید بند وي — دا default-deny دی، او دا ستاسو د حملې سطحه یوازې هغو خدماتو ته کموي چې تاسو یې واقعیا چلوئ. UFW دا ساده کوي. یوازینی شی چې سم یې کول اړین دي، ترتیب دی: SSH ته اجازه ورکړئ مخکې له دې چې تاسو فایروال فعال کړئ، که نه تاسو به خپل ځان بند کړئ.
1. د UFW نصبول (معمولاً دمخه شتون لري)
sudo apt update && sudo apt install -y ufw
2. لومړی SSH ته اجازه ورکړئ — له هرڅه مخکې
دا هغه ګام دی چې بندښت مخنیوی کوي. دا د enable مخکې وکړئ:
sudo ufw allow OpenSSH
# or, if you use a custom SSH port:
# sudo ufw allow 22/tcp
3. یوازې هغه پورټونه پرانیزئ چې تاسو ورته اړتیا لرئ
sudo ufw allow 80/tcp # HTTP, if you serve a website
sudo ufw allow 443/tcp # HTTPS
# add app-specific ports only as needed, e.g.:
# sudo ufw allow 51820/udp # WireGuard VPN
4. د default پالیسي ټاکل او فعالول
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable # asks for confirmation
5. تصدیق کول
sudo ufw status verbose
تاسو باید SSH او خپل ټاکلي پورټونه اجازه لرونکي وګورئ، پاتې هرڅه بند. دا د هرې بدلون وروسته وګورئ.
عمومي دندې
sudo ufw allow 3000/tcp # open a port
sudo ufw delete allow 3000/tcp # close it again
sudo ufw status numbered # list rules with numbers
sudo ufw delete 2 # delete rule #2
sudo ufw disable # turn the firewall off
صادقانه پام
- د
ufw enableمخکې SSH ته اجازه ورکړئ. دا هغه یوازینۍ تیروتنه ده چې خلک د خپل سرور نه بندوي. که دا وشي، د چمتوکوونکي کنسول تاسو بیرته دننه کولی شي — EQVPS هر VPS ته د براوزر کنسول ورکوي. - فایروال یوه طبقه ده. دا پرانیستي پورټونه کنترولوي، نه دا چې پرې څه پیښیږي. دا د SSH کیلي تصدیق او fail2ban سره یوځای کړئ.
- په NAT پلانونو کې، ننوتونکي پورټونه په بل ډول کار کوي — د بکس پر فایروال لاهم ګټور دی، خو یوازې dedicated-IP پلان دلبخوا ننوتونکي پورټونه مني.
راتلونکي ګامونه
فایروال او کیلۍ د یو خوندي شوي بکس زیاته برخه دي. د نوي VPS امنیتي چک لیست سره بشپړ یې کړئ. د یو ویب اپ لپاره 443 پرانیزئ؟ وګورئ د nginx reverse proxy د HTTPS سره تنظیم کول.
تبصرې
لا تبصرې نشته. لومړی اوسئ.