Distribusjon av Linux-servere og SSH i praksis · leksjon

Forstå brannmurer (UFW/firewalld)

Lær det grunnleggende om brannmurer og hvordan du bruker vanlige verktøy som UFW (Ubuntu) eller firewalld (CentOS) til å kontrollere nettverkstrafikk.

Leksjon 2 av 412 trinn

Forstå brannmurer (UFW/firewalld) er en gratis leksjon i Distribusjon av Linux-servere og SSH i praksis på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Distribusjon av Linux-servere og SSH i praksis, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Distribusjon av Linux-servere og SSH i praksis inneholder totalt 4 leksjoner.

Serverens digitale vakt

Se for deg serveren som et hus. En brannmur fungerer som en sikkerhetsvakt ved døren og avgjør hvem som får komme inn og ut. Den er en viktig del av serversikkerheten.

Brannmurer hindrer uautorisert tilgang og beskytter serveren mot ondsinnede angrep ved å kontrollere nettverkstrafikken.

Slik filtrerer brannmurer trafikk

Brannmurer bruker et sett med regler til å undersøke innkommende og utgående nettverkstrafikk. Reglene er basert på:

  • Kilde-/destinasjons-IP-adresse: Hvor trafikken kommer fra eller skal til.
  • Portnumre: Bestemte «dører» for tjenester (for eksempel port 22 for SSH og port 80 for HTTP).
  • Protokoller: Som TCP eller UDP.

De enten tillater eller avviser trafikk som samsvarer med disse reglene.

Møt UFW: Uncomplicated Firewall

På Debian-baserte systemer som Ubuntu er det vanligste brannmurverktøyet UFW, som står for «Uncomplicated Firewall».

UFW er laget for å være enkelt å bruke, slik at nybegynnere lett kan administrere brannmurregler uten å måtte gå direkte inn i komplekse `iptables`-kommandoer.

UFWs sikre standardoppførsel

Som standard er UFW konfigurert med sikkerhet i fokus:

  • Avvis innkommende: Alle innkommende tilkoblinger blokkeres med mindre de uttrykkelig tillates.
  • Tillat utgående: Serveren kan starte tilkoblinger til omverdenen.

Det betyr at du må åpne porter uttrykkelig for tjenester du vil gjøre tilgjengelige fra Internett, for eksempel en webserver eller SSH.

Aktivere UFW (Ubuntu/Debian)

Før du aktiverer UFW, er det svært viktig å tillate SSH-tilgang. Ellers kan du stenge deg selv ute fra serveren! Når SSH er tillatt, kan du aktivere UFW.

Prøv å kjøre disse kommandoene:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

Tillate viktige tjenester med UFW

UFW kan tillate trafikk for vanlige tjenester ved hjelp av tjenestenavnet (hvis det er definert i /etc/services) eller portnummeret. La oss tillate HTTP (webtrafikk) og SSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

Tilgang til egendefinerte porter med UFW

Noen ganger må du åpne en bestemt port som ikke er en standardtjeneste med navn, for eksempel port 8080 for en egendefinert applikasjon. Du kan også angi protokollen (TCP eller UDP).

Slik tillater du TCP-trafikk på port 8080:

sudo ufw allow 8080/tcp
sudo ufw status

Introduksjon til firewalld: Dynamisk brannmur

På Red Hat-baserte systemer som CentOS og Fedora er brannmurverktøyet firewalld. Det er en dynamisk brannmurtjeneste, noe som betyr at du kan endre regler uten å starte hele brannmurtjenesten på nytt.

firewalld bruker konseptet «soner» til å administrere regler, noe som gir en mer fleksibel tilnærming til sikkerhet.

Forstå soner i firewalld

firewalld organiserer brannmurregler i soner. Hver sone har et standardsett med regler og kan tilordnes nettverksgrensesnitt.

Vanlige soner inkluderer:

  • public: For nettverk som ikke er klarerte (standard for eksterne grensesnitt).
  • home/internal: For klarerte nettverk.
  • trusted: Alle nettverkstilkoblinger godtas.

Dette gjør at du kan bruke ulike sikkerhetsnivåer basert på hvor klarert nettverket er.

Tillate tjenester med firewalld

For å tillate tjenester med firewalld angir du tjenesten og sonen, og bruker flagget --permanent for å sørge for at regelen beholdes etter en omstart. Deretter må du laste inn firewalld på nytt.

La oss åpne SSH og HTTP i sonen public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Kunnskapssjekk: Brannmur

Du har lært om UFW og firewalld. Hvilke av følgende påstander om disse brannmurverktøyene er SANNE?

Brannmurer: Serverens skjold

Godt jobbet! Du har lært om brannmurenes viktige rolle i serversikkerhet. Nå forstår du:

  • Hva brannmurer er, og hvorfor de er nødvendige.
  • Hvordan UFW fungerer på Ubuntu/Debian, inkludert aktivering og tillatelse av tjenester.
  • Hvordan firewalld fungerer på CentOS/RHEL, konseptet med soner og hvordan du legger til tjenester.

Det er avgjørende å beherske disse verktøyene for å kontrollere nettverkstilgang og holde serveren sikker. Deretter skal vi se nærmere på administrasjon av bestemte porter og sikkerhetskonsekvensene av dette!

Gratis å komme i gang

Lær deg Distribusjon av Linux-servere og SSH i praksis med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Forstå brannmurer (UFW/firewalld)» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Distribusjon av Linux-servere og SSH i praksis, inkludert «Forstå brannmurer (UFW/firewalld)», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Distribusjon av Linux-servere og SSH i praksis inneholder totalt 4 leksjoner.

Hva lærer jeg i «Forstå brannmurer (UFW/firewalld)»?

Lær det grunnleggende om brannmurer og hvordan du bruker vanlige verktøy som UFW (Ubuntu) eller firewalld (CentOS) til å kontrollere nettverkstrafikk. Du øver på Distribusjon av Linux-servere og SSH i praksis med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Distribusjon av Linux-servere og SSH i praksis?

Ingen tidligere erfaring er nødvendig. Distribusjon av Linux-servere og SSH i praksis på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Forstå brannmurer (UFW/firewalld)»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Distribusjon av Linux-servere og SSH i praksis-leksjonen?

Ja. Alle Distribusjon av Linux-servere og SSH i praksis-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Grunnleggende nettverkskonfigurasjon
  2. Forstå brannmurer (UFW/firewalld)
  3. Portadministrasjon og sikkerhet
  4. DNS-konfigurasjon og feilsøking
← Tilbake til Distribusjon av Linux-servere og SSH i praksis