保障服务器安全与故障排查指南
1. 防火墙设置
在网络和安全设计中,防火墙是非常重要的一部分。防火墙实施起来极为简单,但有时难以做好。对不熟悉最佳管理方法的人来说,防火墙有时会带来一种虚假的安全感。仅仅安装并启用防火墙是不够的,若还允许任何网络的流量访问内部端口,就失去了防火墙的意义。例如,Windows XP 自带的防火墙,用户常随意点击允许访问,这违背了防火墙的初衷。
防火墙通过允许或禁止其他网络对网络端口的访问来工作。多数优秀的防火墙默认会阻止外部流量,当用户或管理员启用某项服务时,会为其打开一个端口。但管理员在打开端口时,常允许来自任何地方的访问,这样就等同于没有防火墙。
正确配置的防火墙应仅允许特定位置访问端口。比如,对于 OpenSSH 的端口 22,可只允许特定 IP 地址或子网的流量访问。
在 Ubuntu Server 中,Uncomplicated Firewall (UFW) 是配置防火墙的实用工具。以下是使用 UFW 配置防火墙的步骤:
1. 安装 ufw 包:
sudo apt install ufw
- 检查 UFW 状态:
sudo ufw status
默认情况下,UFW 处于非活动状态。
3. 启用 SSH 流量,避免启用防火墙后被锁定:
sudo ufw a
超级会员免费看
订阅专栏 解锁全文
67

被折叠的 条评论
为什么被折叠?



