Förstå brandväggar (UFW/firewalld)
Lär er grunderna i brandväggar och hur ni använder vanliga verktyg som UFW (Ubuntu) eller firewalld (CentOS) för att styra nätverkstrafik.
Förstå brandväggar (UFW/firewalld) är en gratis lektion i Driftsättning av Linuxservrar och SSH på djupet på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Driftsättning av Linuxservrar och SSH på djupet, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Driftsättning av Linuxservrar och SSH på djupet innehåller totalt 4 lektioner.
Din servers digitala väktare
Föreställ dig att din server är ett hus. En brandvägg fungerar som en säkerhetsvakt vid dörren och avgör vem som får komma in och ut. Den är en viktig del av serversäkerheten.
Brandväggar förhindrar obehörig åtkomst och skyddar servern mot skadliga angrepp genom att kontrollera nätverkstrafiken.
Så filtrerar brandväggar trafik
Brandväggar använder en uppsättning regler för att granska inkommande och utgående nätverkstrafik. Reglerna baseras på:
- Källans/målets IP-adress: Var trafiken kommer från eller går till.
- Portnummer: Specifika ”dörrar” för tjänster (till exempel port 22 för SSH och 80 för HTTP).
- Protokoll: Till exempel TCP eller UDP.
De tillåter eller nekar trafik som matchar dessa regler.
Möt UFW: Uncomplicated Firewall
I Debian-baserade system som Ubuntu är det vanligaste brandväggsverktyget UFW, vilket står för ”Uncomplicated Firewall”.
UFW är utformat för att vara lättanvänt. Det gör det enkelt för nybörjare att hantera brandväggsregler utan att direkt behöva sätta sig in i komplexa kommandon för `iptables`.
UFW:s säkra standardbeteende
Som standard är UFW konfigurerat med säkerhet i åtanke:
- Neka inkommande: Alla inkommande anslutningar blockeras om de inte uttryckligen tillåts.
- Tillåt utgående: Servern kan initiera anslutningar till omvärlden.
Det innebär att du specifikt måste öppna portar för tjänster som du vill ska vara åtkomliga från internet, till exempel en webbserver eller SSH.
Aktivera UFW (Ubuntu/Debian)
Innan du aktiverar UFW är det mycket viktigt att tillåta SSH-åtkomst. Annars riskerar du att låsa ute dig själv från servern! När SSH har tillåtits kan du aktivera UFW.
Prova att köra dessa kommandon:
sudo ufw allow ssh
sudo ufw enable
sudo ufw status verboseTillåt viktiga tjänster med UFW
UFW kan tillåta trafik för vanliga tjänster genom deras namn (om de finns definierade i /etc/services) eller genom portnumret. Vi tillåter HTTP (webbtrafik) och SSH:
sudo ufw allow http
sudo ufw allow https
sudo ufw statusAnpassad portåtkomst med UFW
Ibland behöver du öppna en specifik port som inte motsvarar en standardiserad namngiven tjänst, till exempel port 8080 för ett anpassat program. Du kan även ange protokollet (TCP eller UDP).
Så här tillåter du TCP-trafik på port 8080:
sudo ufw allow 8080/tcp
sudo ufw statusIntroduktion till firewalld: dynamisk brandvägg
I Red Hat-baserade system som CentOS och Fedora är brandväggshanteringsverktyget firewalld. Det är en dynamisk brandväggstjänst, vilket innebär att du kan ändra regler utan att starta om hela brandväggstjänsten.
firewalld använder konceptet ”zoner” för att hantera regler, vilket ger ett mer flexibelt säkerhetsupplägg.
Förstå firewalld-zoner
firewalld organiserar brandväggsregler i zoner. Varje zon har en standarduppsättning regler och kan tilldelas nätverksgränssnitt.
Vanliga zoner är:
- public: För nätverk som inte är betrodda (standard för externa gränssnitt).
- home/internal: För betrodda nätverk.
- trusted: Alla nätverksanslutningar accepteras.
Det gör att du kan tillämpa olika säkerhetsnivåer utifrån hur betrott nätverket är.
Tillåt tjänster med firewalld
För att tillåta tjänster med firewalld anger du tjänsten och zonen och använder flaggan --permanent för att göra regeln beständig efter en omstart. Därefter måste du läsa in firewalld på nytt.
Vi öppnar SSH och HTTP i zonen public:
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=publicSnabbtest: brandväggar
Du har lärt dig om UFW och firewalld. Vilka av följande påståenden om dessa brandväggsverktyg är sanna?
Brandväggar: din servers sköld
Bra jobbat! Du har lärt dig vilken viktig roll brandväggar spelar för serversäkerheten. Nu förstår du:
- Vad brandväggar är och varför de är nödvändiga.
- Hur UFW fungerar i Ubuntu/Debian, bland annat hur du aktiverar det och tillåter tjänster.
- Hur firewalld fungerar i CentOS/RHEL, hur zonkonceptet fungerar och hur du lägger till tjänster.
Det är viktigt att behärska dessa verktyg för att kontrollera nätverksåtkomst och hålla servern säker. Härnäst går vi igenom hur du hanterar specifika portar och vilka säkerhetskonsekvenser det innebär!
Lär dig Driftsättning av Linuxservrar och SSH på djupet med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”Förstå brandväggar (UFW/firewalld)” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Driftsättning av Linuxservrar och SSH på djupet, inklusive ”Förstå brandväggar (UFW/firewalld)”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Driftsättning av Linuxservrar och SSH på djupet innehåller totalt 4 lektioner.
Vad lär jag mig i ”Förstå brandväggar (UFW/firewalld)”?
Lär er grunderna i brandväggar och hur ni använder vanliga verktyg som UFW (Ubuntu) eller firewalld (CentOS) för att styra nätverkstrafik. Ni övar på Driftsättning av Linuxservrar och SSH på djupet med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Driftsättning av Linuxservrar och SSH på djupet?
Du behöver inga förkunskaper. Utbildningen i Driftsättning av Linuxservrar och SSH på djupet på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Förstå brandväggar (UFW/firewalld)”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Driftsättning av Linuxservrar och SSH på djupet-lektionen?
Ja. Varje Driftsättning av Linuxservrar och SSH på djupet-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Grundläggande nätverkskonfiguration
- Förstå brandväggar (UFW/firewalld)
- Porthantering och säkerhet
- DNS-konfiguration och felsökning