Tháng Một 13, 2026Hướng dẫn
Cách cấu hình tường lửa trên máy chủ Linux
Hướng dẫn đầy đủ về cấu hình tường lửa UFW (Ubuntu) và Firewalld (CentOS) để bảo mật máy chủ của bạn.

Tường lửa là điều cần thiết để bảo mật máy chủ, kiểm soát lưu lượng mạng vào và ra. Hướng dẫn này bao gồm việc cấu hình UFW trên Ubuntu/Debian và Firewalld trên các hệ thống CentOS/RHEL.
Cài đặt UFW
bash
sudo apt update
sudo apt install ufw -yCác lệnh UFW cơ bản
bash
# Kiểm tra trạng thái
sudo ufw status
# Bật tường lửa
sudo ufw enable
# Cho phép SSH (quan trọng!)
sudo ufw allow 22/tcp
# Cho phép HTTP và HTTPS
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# Từ chối một cổng
sudo ufw deny 3306/tcp
# Xóa một quy tắc
sudo ufw delete allow 80/tcpSử dụng hồ sơ ứng dụng
bash
# Liệt kê các ứng dụng có sẵn
sudo ufw app list
# Cho phép Nginx
sudo ufw allow 'Nginx Full'
# Cho phép OpenSSH
sudo ufw allow 'OpenSSH'Cài đặt Firewalld
bash
sudo yum install firewalld -y
sudo systemctl start firewalld
sudo systemctl enable firewalldCác lệnh Firewalld cơ bản
bash
# Kiểm tra trạng thái
sudo firewall-cmd --state
# Liệt kê tất cả quy tắc
sudo firewall-cmd --list-all
# Cho phép một dịch vụ
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
# Cho phép một cổng
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reloadLàm việc với các vùng (Zones)
Firewalld sử dụng các vùng để quản lý an ninh mạng. Các vùng phổ biến:
bash
# Liệt kê các vùng
sudo firewall-cmd --get-zones
# Đặt vùng mặc định
sudo firewall-cmd --set-default-zone=public
# Thêm dịch vụ vào vùng
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --reloadCác phương pháp bảo mật tốt nhất
- Luôn cho phép SSH trước khi bật tường lửa để tránh bị khóa bên ngoài
- Sử dụng các địa chỉ IP cụ thể khi có thể: sudo ufw allow from 192.168.1.100
- Thường xuyên xem lại các quy tắc tường lửa và loại bỏ những quy tắc không sử dụng
- Bật ghi nhật ký để theo dõi hoạt động của tường lửa
- Kiểm tra các quy tắc tường lửa trước khi áp dụng vào sản xuất