Sausis 13, 2026Vadovai
Kaip sukonfigūruoti ugniasienę Linux serveryje
Išsamus vadovas apie UFW (Ubuntu) ir Firewalld (CentOS) ugniasienių konfigūravimą serverio apsaugai.

Ugniasienė yra būtina serverio saugumui, kontroliuojant įeinantį ir išeinantį tinklo srautą. Šis vadovas apima UFW konfigūravimą Ubuntu/Debian ir Firewalld CentOS/RHEL sistemose.
UFW diegimas
bash
sudo apt update
sudo apt install ufw -yPagrindinės UFW komandos
bash
# Patikrinti būseną
sudo ufw status
# Įjungti ugniasienę
sudo ufw enable
# Leisti SSH (svarbu!)
sudo ufw allow 22/tcp
# Leisti HTTP ir HTTPS
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# Uždrausti prievadą
sudo ufw deny 3306/tcp
# Ištrinti taisyklę
sudo ufw delete allow 80/tcpProgramų profilių naudojimas
bash
# Rodyti galimas programas
sudo ufw app list
# Leisti Nginx
sudo ufw allow 'Nginx Full'
# Leisti OpenSSH
sudo ufw allow 'OpenSSH'Firewalld diegimas
bash
sudo yum install firewalld -y
sudo systemctl start firewalld
sudo systemctl enable firewalldPagrindinės Firewalld komandos
bash
# Patikrinti būseną
sudo firewall-cmd --state
# Rodyti visas taisykles
sudo firewall-cmd --list-all
# Leisti paslaugą
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
# Leisti prievadą
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reloadDarbas su zonomis
Firewalld naudoja zonas tinklo saugumui valdyti. Dažniausios zonos:
bash
# Rodyti zonas
sudo firewall-cmd --get-zones
# Nustatyti numatytąją zoną
sudo firewall-cmd --set-default-zone=public
# Pridėti paslaugą į zoną
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --reloadSaugumo geriausios praktikos
- Visada leiskite SSH prieš įjungdami ugniasienę, kad išvengtumėte užsirakinimo
- Naudokite konkrečius IP adresus, kai įmanoma: sudo ufw allow from 192.168.1.100
- Reguliariai peržiūrėkite ugniasienės taisykles ir pašalinkite nenaudojamas
- Įjunkite žurnalavimą, kad stebėtumėte ugniasienės veiklą
- Išbandykite ugniasienės taisykles prieš taikydami gamyboje