Linux Server Deployment & SSH Mastery · Aula

Compreendendo Firewalls (UFW/firewalld)

Aprenda os conceitos de firewalls e como usar ferramentas comuns, como UFW (Ubuntu) ou firewalld (CentOS), para controlar o tráfego de rede.

Aula 2 de 412 etapas

Compreendendo Firewalls (UFW/firewalld) é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

A proteção digital do seu servidor

Imagine seu servidor como uma casa. Um firewall funciona como um segurança na porta, decidindo quem pode entrar e sair. Ele é uma parte essencial da segurança do servidor.

Os firewalls impedem acessos não autorizados e protegem seu servidor contra ataques maliciosos, controlando o tráfego de rede.

Como os firewalls filtram o tráfego

Os firewalls funcionam usando um conjunto de regras para inspecionar o tráfego de rede de entrada e de saída. Essas regras se baseiam em:

  • Endereço IP de origem/destino: De onde o tráfego vem ou para onde vai.
  • Números de porta: “Portas” específicas para serviços (por exemplo, a porta 22 para SSH e a 80 para HTTP).
  • Protocolos: Como TCP ou UDP.

Eles permitem ou negam o tráfego que corresponde a essas regras.

Conheça o UFW: firewall descomplicado

Em sistemas baseados no Debian, como o Ubuntu, a ferramenta de firewall mais comum é o UFW, sigla de “Uncomplicated Firewall” (Firewall descomplicado).

O UFW foi projetado para ser fácil de usar, permitindo que iniciantes gerenciem regras de firewall sem precisar lidar diretamente com comandos complexos do `iptables`.

Comportamento padrão seguro do UFW

Por padrão, o UFW é configurado para priorizar a segurança:

  • Negar entradas: Todas as conexões de entrada são bloqueadas, a menos que sejam permitidas explicitamente.
  • Permitir saídas: Seu servidor pode iniciar conexões com o mundo externo.

Isso significa que você precisa abrir especificamente as portas dos serviços que deseja tornar acessíveis pela internet, como um servidor Web ou SSH.

Ativando o UFW (Ubuntu/Debian)

Antes de ativar o UFW, é fundamental permitir o acesso SSH; caso contrário, você poderá perder o acesso ao seu servidor! Depois de permitir SSH, você poderá ativar o UFW.

Tente executar estes comandos:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

Permitindo serviços essenciais com o UFW

O UFW pode permitir tráfego de serviços comuns pelo nome (se estiverem definidos em /etc/services) ou pelo número da porta. Vamos permitir HTTP (tráfego Web) e SSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

Acesso a portas personalizadas com o UFW

Às vezes, é necessário abrir uma porta específica que não corresponde a um serviço nomeado padrão, como a porta 8080 para uma aplicação personalizada. Você também pode especificar o protocolo (TCP ou UDP).

Veja como permitir tráfego TCP na porta 8080:

sudo ufw allow 8080/tcp
sudo ufw status

Conheça o firewalld: firewall dinâmico

Em sistemas baseados no Red Hat, como o CentOS e o Fedora, a ferramenta de gerenciamento de firewall é o firewalld. Ele é um daemon de firewall dinâmico, o que significa que você pode alterar regras sem reiniciar todo o serviço de firewall.

O firewalld usa o conceito de “zonas” para gerenciar regras, oferecendo uma abordagem mais flexível à segurança.

Entendendo as zonas do firewalld

O firewalld organiza as regras do firewall em zonas. Cada zona tem um conjunto padrão de regras e pode ser atribuída a interfaces de rede.

As zonas comuns incluem:

  • public: Para redes não confiáveis (padrão para interfaces externas).
  • home/internal: Para redes confiáveis.
  • trusted: Todas as conexões de rede são aceitas.

Isso permite aplicar diferentes níveis de segurança com base no nível de confiança da rede.

Permitindo serviços com o firewalld

Para permitir serviços com o firewalld, você especifica o serviço, a zona e usa a opção --permanent para fazer a regra persistir após uma reinicialização. Em seguida, é necessário recarregar o firewalld.

Vamos abrir SSH e HTTP na zona public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Verificação rápida do firewall

Você aprendeu sobre UFW e firewalld. Quais das afirmações a seguir sobre essas ferramentas de firewall são TRUE?

Firewalls: o escudo do seu servidor

Parabéns! Você aprendeu sobre o papel essencial dos firewalls na segurança de servidores. Agora você entende:

  • O que são firewalls e por que são essenciais.
  • Como o UFW funciona no Ubuntu/Debian, incluindo sua ativação e a permissão de serviços.
  • Como o firewalld funciona no CentOS/RHEL, seu conceito de zonas e a adição de serviços.

Dominar essas ferramentas é fundamental para controlar o acesso à rede e manter seu servidor seguro. A seguir, vamos aprender a gerenciar portas específicas e suas implicações de segurança!

Grátis para começar

Aprenda Linux Server Deployment & SSH Mastery com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
12
Aulas
48

Perguntas Frequentes

A aula “Compreendendo Firewalls (UFW/firewalld)” é grátis?

Sim — o texto completo de “Compreendendo Firewalls (UFW/firewalld)” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

O que vou aprender em “Compreendendo Firewalls (UFW/firewalld)”?

Aprenda os conceitos de firewalls e como usar ferramentas comuns, como UFW (Ubuntu) ou firewalld (CentOS), para controlar o tráfego de rede. Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?

Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Compreendendo Firewalls (UFW/firewalld)”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?

Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Configuração Básica de Rede
  2. Compreendendo Firewalls (UFW/firewalld)
  3. Gerenciamento e Segurança de Portas
  4. Configuração e Solução de Problemas de DNS
← Voltar para Linux Server Deployment & SSH Mastery