Grįžti į tinklaraštį
Sausis 13, 2026Vadovai

Kaip sukonfigūruoti ugniasienę Linux serveryje

Išsamus vadovas apie UFW (Ubuntu) ir Firewalld (CentOS) ugniasienių konfigūravimą serverio apsaugai.

Kaip sukonfigūruoti ugniasienę Linux serveryje

Ugniasienė yra būtina serverio saugumui, kontroliuojant įeinantį ir išeinantį tinklo srautą. Šis vadovas apima UFW konfigūravimą Ubuntu/Debian ir Firewalld CentOS/RHEL sistemose.

UFW diegimas

bash
sudo apt update
sudo apt install ufw -y

Pagrindinės UFW komandos

bash
# Patikrinti būseną
sudo ufw status

# Įjungti ugniasienę
sudo ufw enable

# Leisti SSH (svarbu!)
sudo ufw allow 22/tcp

# Leisti HTTP ir HTTPS
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# Uždrausti prievadą
sudo ufw deny 3306/tcp

# Ištrinti taisyklę
sudo ufw delete allow 80/tcp

Programų profilių naudojimas

bash
# Rodyti galimas programas
sudo ufw app list

# Leisti Nginx
sudo ufw allow 'Nginx Full'

# Leisti OpenSSH
sudo ufw allow 'OpenSSH'

Firewalld diegimas

bash
sudo yum install firewalld -y
sudo systemctl start firewalld
sudo systemctl enable firewalld

Pagrindinės Firewalld komandos

bash
# Patikrinti būseną
sudo firewall-cmd --state

# Rodyti visas taisykles
sudo firewall-cmd --list-all

# Leisti paslaugą
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

# Leisti prievadą
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload

Darbas su zonomis

Firewalld naudoja zonas tinklo saugumui valdyti. Dažniausios zonos:

bash
# Rodyti zonas
sudo firewall-cmd --get-zones

# Nustatyti numatytąją zoną
sudo firewall-cmd --set-default-zone=public

# Pridėti paslaugą į zoną
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --reload

Saugumo geriausios praktikos

  • Visada leiskite SSH prieš įjungdami ugniasienę, kad išvengtumėte užsirakinimo
  • Naudokite konkrečius IP adresus, kai įmanoma: sudo ufw allow from 192.168.1.100
  • Reguliariai peržiūrėkite ugniasienės taisykles ir pašalinkite nenaudojamas
  • Įjunkite žurnalavimą, kad stebėtumėte ugniasienės veiklą
  • Išbandykite ugniasienės taisykles prieš taikydami gamyboje