0Pricing
Linux Server Deployment & SSH Mastery · Lektion

Firewalls verstehen (UFW/firewalld)

Lernen Sie die Grundlagen von Firewalls und den Einsatz gängiger Tools wie UFW (Ubuntu) oder firewalld (CentOS) zur Steuerung des Netzwerkverkehrs kennen.

Firewalls verstehen (UFW/firewalld) ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Der digitale Wächter Ihres Servers

Stellen Sie sich Ihren Server als ein Haus vor. Eine Firewall fungiert wie ein Sicherheitsdienst an der Tür und entscheidet, wer hinein- und hinaus darf. Sie ist ein wesentlicher Bestandteil der Serversicherheit.

Firewalls verhindern unbefugten Zugriff und schützen Ihren Server vor böswilligen Angriffen, indem sie den Netzwerkverkehr kontrollieren.

So filtern Firewalls den Datenverkehr

Firewalls verwenden eine Reihe von Regeln, um eingehenden und ausgehenden Netzwerkverkehr zu überprüfen. Diese Regeln basieren auf:

  • Quell-/Ziel-IP-Adresse: Woher der Datenverkehr kommt oder wohin er geht.
  • Portnummern: Bestimmten „Türen“ für Dienste (z. B. Port 22 für SSH, Port 80 für HTTP).
  • Protokollen: Wie TCP oder UDP.

Datenverkehr, der diesen Regeln entspricht, wird entweder zugelassen oder abgelehnt.

UFW kennenlernen: Uncomplicated Firewall

Auf Debian-basierten Systemen wie Ubuntu ist das gängigste Firewall-Tool UFW, was für „Uncomplicated Firewall“ steht.

UFW wurde für eine einfache Bedienung entwickelt. Dadurch können auch Einsteiger Firewall-Regeln verwalten, ohne sich direkt mit komplexen `iptables`-Befehlen beschäftigen zu müssen.

Das sichere Standardverhalten von UFW

Standardmäßig ist UFW auf Sicherheit ausgelegt:

  • Eingehend ablehnen: Alle eingehenden Verbindungen werden blockiert, sofern sie nicht ausdrücklich zugelassen sind.
  • Ausgehend zulassen: Ihr Server kann Verbindungen zur Außenwelt initiieren.

Das bedeutet, dass Sie Ports für Dienste, die aus dem Internet erreichbar sein sollen, ausdrücklich öffnen müssen, beispielsweise für einen Webserver oder SSH.

UFW aktivieren (Ubuntu/Debian)

Bevor Sie UFW aktivieren, müssen Sie unbedingt den SSH-Zugriff erlauben. Andernfalls könnten Sie sich aus Ihrem Server aussperren! Nachdem Sie SSH erlaubt haben, können Sie UFW aktivieren.

Führen Sie diese Befehle aus:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

Wichtige Dienste mit UFW erlauben

UFW kann den Datenverkehr für gängige Dienste anhand ihres Namens (sofern dieser in /etc/services definiert ist) oder anhand ihrer Portnummer erlauben. Erlauben wir HTTP (Webdatenverkehr) und SSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

Benutzerdefinierten Portzugriff mit UFW einrichten

Manchmal müssen Sie einen bestimmten Port öffnen, der keinem standardmäßig benannten Dienst entspricht, etwa Port 8080 für eine benutzerdefinierte Anwendung. Sie können auch das Protokoll angeben (TCP oder UDP).

So erlauben Sie TCP-Datenverkehr auf Port 8080:

sudo ufw allow 8080/tcp
sudo ufw status

firewalld kennenlernen: Dynamische Firewall

Auf Red-Hat-basierten Systemen wie CentOS und Fedora ist firewalld das Tool zur Firewall-Verwaltung. Es handelt sich um einen dynamischen Firewall-Daemon. Das bedeutet, dass Sie Regeln ändern können, ohne den gesamten Firewall-Dienst neu zu starten.

firewalld verwendet das Konzept von „Zonen“, um Regeln zu verwalten. Das ermöglicht einen flexibleren Sicherheitsansatz.

firewalld-Zonen verstehen

firewalld organisiert Firewall-Regeln in Zonen. Jede Zone verfügt über einen Standardsatz von Regeln und kann Netzwerkschnittstellen zugewiesen werden.

Zu den gängigen Zonen gehören:

  • public: Für nicht vertrauenswürdige Netzwerke (Standard für externe Schnittstellen).
  • home/internal: Für vertrauenswürdige Netzwerke.
  • trusted: Alle Netzwerkverbindungen werden akzeptiert.

So können Sie je nach Vertrauensstufe des Netzwerks unterschiedliche Sicherheitsstufen anwenden.

Dienste mit firewalld erlauben

Um Dienste mit firewalld zu erlauben, geben Sie den Dienst und die Zone an und verwenden das Flag --permanent, damit die Regel auch nach einem Neustart erhalten bleibt. Anschließend müssen Sie firewalld neu laden.

Öffnen wir SSH und HTTP in der Zone public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Schnelltest: Firewalls

Sie haben UFW und firewalld kennengelernt. Welche der folgenden Aussagen über diese Firewall-Tools sind RICHTIG?

Firewalls: Der Schutzschild Ihres Servers

Sehr gut! Sie haben die wichtige Rolle von Firewalls für die Serversicherheit kennengelernt. Sie wissen nun:

  • Was Firewalls sind und warum sie unverzichtbar sind.
  • Wie UFW unter Ubuntu/Debian funktioniert, einschließlich der Aktivierung und der Freigabe von Diensten.
  • Wie firewalld unter CentOS/RHEL funktioniert, einschließlich des Zonenkonzepts und des Hinzufügens von Diensten.

Die sichere Beherrschung dieser Tools ist entscheidend, um den Netzwerkzugriff zu kontrollieren und Ihren Server zu schützen. Als Nächstes beschäftigen wir uns mit der Verwaltung bestimmter Ports und deren sicherheitsrelevanten Auswirkungen!

Häufig gestellte Fragen

Ist die Lektion „Firewalls verstehen (UFW/firewalld)“ kostenlos?

Ja — der vollständige Text von „Firewalls verstehen (UFW/firewalld)“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Firewalls verstehen (UFW/firewalld)“?

Lernen Sie die Grundlagen von Firewalls und den Einsatz gängiger Tools wie UFW (Ubuntu) oder firewalld (CentOS) zur Steuerung des Netzwerkverkehrs kennen. Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?

Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Firewalls verstehen (UFW/firewalld)“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?

Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Grundlegende Netzwerkkonfiguration
  2. Firewalls verstehen (UFW/firewalld)
  3. Portverwaltung und Sicherheit
  4. DNS-Konfiguration und Fehlerbehebung
← Zurück zu Linux Server Deployment & SSH Mastery