15%

Alexhost ви дава ТСлания

Π˜Π·Π²ΡŠΡ€ΡˆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈ спСчСлСтС Π½Π°Π³Ρ€Π°Π΄ΠΈ

20.01.2025

Как Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни са ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½Π° част ΠΎΡ‚ ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Π°Ρ‚Π° инфраструктура Π·Π° сигурност, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ слуТат ΠΊΠ°Ρ‚ΠΎ ΠΏΡŠΡ€Π²Π° линия Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈΠ»ΠΈ систСма. Π§Ρ€Π΅Π· Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° входящия ΠΈ изходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни ΠΏΠΎΠΌΠ°Π³Π°Ρ‚ Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π° дСйност, Π΄Π° сС защитят чувствитСлнитС Π΄Π°Π½Π½ΠΈ ΠΈ Π΄Π° сС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ само Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈ прилоТСния ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ рСсурси. Π—Π° Π΄Π° осигуритС ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°, Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна.

Π’ Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ основитС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, тяхното Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ.

Какво прСдставляват ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна?

ΠŸΡ€Π°Π²ΠΈΠ»ΠΎΡ‚ΠΎ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π΅ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ условия, ΠΊΠΎΠΈΡ‚ΠΎ опрСдСлят Π΄Π°Π»ΠΈ Π΄Π° сС Ρ€Π°Π·Ρ€Π΅ΡˆΠΈ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° въз основа Π½Π° няколко критСрия, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ:

  • IP адрСси: ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° опрСдСлят Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ ΠΈΠ»ΠΈ към ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ IP адрСси ΠΈΠ»ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΈ ΠΎΡ‚ адрСси.
  • ΠŸΠΎΡ€Ρ‚ΠΎΠ²Π΅: ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ (Π½Π°ΠΏΡ€. ΠΏΠΎΡ€Ρ‚ 80 Π·Π° HTTP, ΠΏΠΎΡ€Ρ‚ 22 Π·Π° SSH).
  • ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ: ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° управляват Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° въз основа Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ (Π½Π°ΠΏΡ€. TCP, UDP, ICMP).
  • НаправлСниС: ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Π·Π° входящ(входящ) ΠΈΠ»ΠΈ изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ(изходящ).

Π’ΠΈΠ΄ΠΎΠ²Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈ ΠΈΠ»ΠΈ софтуСрни. Някои чСсто срСщани Π²ΠΈΠ΄ΠΎΠ²Π΅ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚:

  • ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни: Π’ΠΎΠ²Π° са Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈ устройства, ΠΊΠΎΠΈΡ‚ΠΎ сС Π½Π°ΠΌΠΈΡ€Π°Ρ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ Π²ΡŠΠ½ΡˆΠ½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ Π½ΠΈΠ²ΠΎ.
  • Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° хостовС: Π’ΠΎΠ²Π° са софтуСрни Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, инсталирани Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° към ΠΈ ΠΎΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΡ‚ΠΎ устройство.

Π—Π°Ρ‰ΠΎ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна?

ΠŸΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна ΠΏΠΎΠΌΠ°Π³Π° Π·Π°:

  • Π—Π°Ρ‰ΠΈΡ‚Π°Π²Π° ΠΎΡ‚ Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ: Π§Ρ€Π΅Π· ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ IP адрСси ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈΠ»ΠΈ Π±ΠΎΡ‚ΠΎΠ²Π΅ Π΄ΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ систСми.
  • ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ²ΡŠΡ€Ρ…Π½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π·Π° Π°Ρ‚Π°ΠΊΠ°: Π‘Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π΅Π½ΡƒΠΆΠ½ΠΈ услуги ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ намалява броя Π½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ.
  • Π Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ: Π“Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°ΠΉΡ‚Π΅, Ρ‡Π΅ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈ прилоТСния ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ услуги, ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ IP адрСси, ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ.
  • Π‘ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° сигурност: Много индустрии ΠΈΠΌΠ°Ρ‚ спСцифични Ρ€Π°Π·ΠΏΠΎΡ€Π΅Π΄Π±ΠΈ относно Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° чувствитСлни Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ чСсто Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни.

Как Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна

ΠŸΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна зависи ΠΎΡ‚ Ρ‚ΠΎΠ²Π° Π΄Π°Π»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° хост (ΠΊΠ°Ρ‚ΠΎ UFW Π² Linux).

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π² Linux (UFW)

UFW (Uncomplicated Firewall – нСуслоТнСна Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна) Π΅ популярСн инструмСнт Π² дистрибуциитС Π½Π° Linux ΠΊΠ°Ρ‚ΠΎ Ubuntu. Π’ΠΎΠΉ опростява процСса Π½Π° създаванС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1: АктивиранС Π½Π° UFW

ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΈΡ‚ΠΎ ΠΈ Π΄Π° Π±ΠΈΠ»ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΡƒΠ²Π΅Ρ€Π΅Ρ‚Π΅ сС, Ρ‡Π΅ UFW Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π°:

sudo ufw enable
Π‘Ρ‚ΡŠΠΏΠΊΠ° 2: ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅

Π”ΠΎΠ±Ρ€Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ цСлия входящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚ цСлия изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Π’Π°Π·ΠΈ конфигурация Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ само ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ‚Π΅ услуги Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΎΡ‚ Π²ΡŠΠ½ΡˆΠ½Π°Ρ‚Π° страна Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° систСма, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ цСлият изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 3: Π Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ услуги

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ услуги ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅. НапримСр:

  • Π Π°Π·Ρ€Π΅ΡˆΠ΅Ρ‚Π΅ SSH (ΠΏΠΎΡ€Ρ‚ 22):
    sudo ufw allow ssh
  • Π Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° HTTP (ΠΏΠΎΡ€Ρ‚ 80):
    sudo ufw allow http
  • Π Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° HTTPS (ΠΏΠΎΡ€Ρ‚ 443):
    sudo ufw allow https

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΈ потрСбитСлски ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅:

  • Π Π°Π·Ρ€Π΅ΡˆΠ΅Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° потрСбитСлски ΠΏΠΎΡ€Ρ‚ (Π½Π°ΠΏΡ€. 8080):

sudo ufw allow 8080

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4: Π Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ IP адрСси

Π—Π° Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ IP адрСс (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° SSH Π΄ΠΎΡΡ‚ΡŠΠΏ), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅:

sudo ufw allow from 192.168.1.100 to any port 22

Π’ΠΎΠ²Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° SSH Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ IP адрСс 192.168.1.100.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5: ΠžΡ‚ΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ IP адрСси

Ако искатС Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ IP адрСс ΠΈΠ»ΠΈ ΠΌΡ€Π΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ слСдната ΠΊΠΎΠΌΠ°Π½Π΄Π°:

sudo ufw deny from 203.0.113.1

Π’ΠΎΠ²Π° Π±Π»ΠΎΠΊΠΈΡ€Π° цСлия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ IP адрСс 203.0.113.1.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6: ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°

Π—Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅:

sudo ufw status
15%

Alexhost ви дава ТСлания

Π˜Π·Π²ΡŠΡ€ΡˆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈ спСчСлСтС Π½Π°Π³Ρ€Π°Π΄ΠΈ