जनवरी 13, 2026गाइड
लिनक्स सर्वर पर फ़ायरवॉल कैसे कॉन्फ़िगर करें
अपने सर्वर को सुरक्षित करने के लिए UFW (उबंटू) और Firewalld (सेंटओएस) फ़ायरवॉल को कॉन्फ़िगर करने पर पूर्ण गाइड।

आने वाले और बाहर जाने वाले नेटवर्क ट्रैफ़िक को नियंत्रित करने के लिए सर्वर सुरक्षा के लिए फ़ायरवॉल आवश्यक है। यह गाइड उबंटू/डेबियन पर UFW और सेंटओएस/RHEL सिस्टम पर Firewalld को कॉन्फ़िगर करने को कवर करती है।
UFW इंस्टॉल करना
bash
sudo apt update
sudo apt install ufw -yबुनियादी UFW कमांड
bash
# स्थिति जांचें
sudo ufw status
# फ़ायरवॉल सक्षम करें
sudo ufw enable
# SSH की अनुमति दें (महत्वपूर्ण!)
sudo ufw allow 22/tcp
# HTTP और HTTPS की अनुमति दें
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# एक पोर्ट को ब्लॉक करें
sudo ufw deny 3306/tcp
# एक नियम हटाएं
sudo ufw delete allow 80/tcpएप्लिकेशन प्रोफाइल का उपयोग करना
bash
# उपलब्ध एप्लिकेशन सूचीबद्ध करें
sudo ufw app list
# Nginx की अनुमति दें
sudo ufw allow 'Nginx Full'
# OpenSSH की अनुमति दें
sudo ufw allow 'OpenSSH'Firewalld इंस्टॉल करना
bash
sudo yum install firewalld -y
sudo systemctl start firewalld
sudo systemctl enable firewalldबुनियादी Firewalld कमांड
bash
# स्थिति जांचें
sudo firewall-cmd --state
# सभी नियम सूचीबद्ध करें
sudo firewall-cmd --list-all
# एक सेवा की अनुमति दें
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
# एक पोर्ट की अनुमति दें
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reloadज़ोन के साथ काम करना
Firewalld नेटवर्क सुरक्षा प्रबंधित करने के लिए ज़ोन का उपयोग करता है। सामान्य ज़ोन:
bash
# ज़ोन सूचीबद्ध करें
sudo firewall-cmd --get-zones
# डिफ़ॉल्ट ज़ोन सेट करें
sudo firewall-cmd --set-default-zone=public
# ज़ोन में सेवा जोड़ें
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --reloadसुरक्षा के सर्वोत्तम अभ्यास
- स्वयं को लॉक आउट करने से बचने के लिए फ़ायरवॉल सक्षम करने से पहले हमेशा SSH की अनुमति दें
- जब संभव हो तो विशिष्ट IP पतों का उपयोग करें: sudo ufw allow from 192.168.1.100
- नियमित रूप से फ़ायरवॉल नियमों की समीक्षा करें और अप्रयुक्त नियमों को हटा दें
- फ़ायरवॉल गतिविधि की निगरानी के लिए लॉगिंग सक्षम करें
- प्रोडक्शन में लागू करने से पहले फ़ायरवॉल नियमों का परीक्षण करें