0Pricing
Linux Server Deployment & SSH Mastery · บทเรียน

ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)

เรียนรู้แนวคิดของไฟร์วอลล์และวิธีใช้เครื่องมือทั่วไป เช่น UFW (Ubuntu) หรือ firewalld (CentOS) เพื่อควบคุมการรับส่งข้อมูลเครือข่าย

ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld) เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน

ผู้พิทักษ์ดิจิทัลของเซิร์ฟเวอร์

ลองจินตนาการว่าเซิร์ฟเวอร์ของคุณเป็นบ้านหลังหนึ่ง ไฟร์วอลล์ เปรียบเสมือนเจ้าหน้าที่รักษาความปลอดภัยหน้าประตู ซึ่งตัดสินใจว่าใครจะเข้าออกได้ ไฟร์วอลล์เป็นส่วนสำคัญของการรักษาความปลอดภัยเซิร์ฟเวอร์

ไฟร์วอลล์ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และปกป้องเซิร์ฟเวอร์จากการโจมตีที่เป็นอันตรายด้วยการควบคุมการรับส่งข้อมูลเครือข่าย

ไฟร์วอลล์กรองการรับส่งข้อมูลอย่างไร

ไฟร์วอลล์ทำงานโดยใช้ชุดกฎเพื่อตรวจสอบการรับส่งข้อมูลเครือข่ายขาเข้าและขาออก กฎเหล่านี้อ้างอิงจาก:

  • ที่อยู่ IP ต้นทาง/ปลายทาง: ข้อมูลมาจากที่ใดหรือกำลังไปที่ใด
  • หมายเลขพอร์ต: “ประตู” เฉพาะสำหรับบริการต่าง ๆ เช่น พอร์ต 22 สำหรับ SSH และพอร์ต 80 สำหรับ HTTP
  • โพรโทคอล: เช่น TCP หรือ UDP

ไฟร์วอลล์จะ อนุญาต หรือ ปฏิเสธการรับส่งข้อมูลที่ตรงกับกฎเหล่านี้

ทำความรู้จัก UFW: ไฟร์วอลล์ที่ใช้งานง่าย

ในระบบที่พัฒนาบน Debian เช่น Ubuntu เครื่องมือไฟร์วอลล์ที่ใช้กันมากที่สุดคือ UFW ซึ่งย่อมาจาก “ไฟร์วอลล์ที่ใช้งานง่าย”

UFW ออกแบบมาให้ใช้งานง่าย ช่วยให้ผู้เริ่มต้นจัดการกฎไฟร์วอลล์ได้โดยไม่ต้องใช้คำสั่ง `iptables` ที่ซับซ้อนโดยตรง

การทำงานเริ่มต้นที่ปลอดภัยของ UFW

ตามค่าเริ่มต้น UFW จะกำหนดค่าโดยเน้นความปลอดภัย:

  • ปฏิเสธการรับข้อมูลขาเข้า: การเชื่อมต่อขาเข้าทั้งหมดจะถูกบล็อก เว้นแต่จะอนุญาตไว้อย่างชัดเจน
  • อนุญาตการส่งข้อมูลขาออก: เซิร์ฟเวอร์ของคุณสามารถเริ่มต้นการเชื่อมต่อไปยังภายนอกได้

ดังนั้น คุณต้องเปิดพอร์ตสำหรับบริการที่ต้องการให้เข้าถึงได้จากอินเทอร์เน็ตโดยเฉพาะ เช่น เว็บเซิร์ฟเวอร์หรือ SSH

เปิดใช้งาน UFW (Ubuntu/Debian)

ก่อนเปิดใช้งาน UFW คุณต้องอนุญาตการเข้าถึงผ่าน SSH ก่อน มิฉะนั้นคุณอาจถูกตัดการเข้าถึงเซิร์ฟเวอร์ของตนเอง หลังจากอนุญาต SSH แล้ว คุณจึงเปิดใช้งาน UFW ได้

ลองเรียกใช้คำสั่งต่อไปนี้:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

อนุญาตบริการที่จำเป็นด้วย UFW

UFW สามารถอนุญาตการรับส่งข้อมูลสำหรับบริการทั่วไปได้ด้วยชื่อบริการ (หากมีการกำหนดไว้ใน /etc/services) หรือด้วยหมายเลขพอร์ต มาอนุญาต HTTP (การรับส่งข้อมูลเว็บ) และ SSH กัน

sudo ufw allow http
sudo ufw allow https
sudo ufw status

เข้าถึงพอร์ตแบบกำหนดเองด้วย UFW

บางครั้งคุณจำเป็นต้องเปิดพอร์ตเฉพาะที่ไม่ใช่บริการมาตรฐานที่มีชื่อ เช่น พอร์ต 8080 สำหรับแอปพลิเคชันแบบกำหนดเอง คุณสามารถระบุโพรโทคอลได้ด้วย เช่น TCP หรือ UDP

ต่อไปนี้คือวิธีอนุญาตการรับส่งข้อมูล TCP บนพอร์ต 8080:

sudo ufw allow 8080/tcp
sudo ufw status

ทำความรู้จัก firewalld: ไฟร์วอลล์แบบไดนามิก

ในระบบที่พัฒนาบน Red Hat เช่น CentOS และ Fedora เครื่องมือจัดการไฟร์วอลล์คือ firewalld ซึ่งเป็นดีมอนไฟร์วอลล์แบบไดนามิก หมายความว่าคุณสามารถเปลี่ยนกฎได้โดยไม่ต้องเริ่มบริการไฟร์วอลล์ทั้งหมดใหม่

firewalld ใช้แนวคิด “โซน” เพื่อจัดการกฎ ทำให้การรักษาความปลอดภัยมีความยืดหยุ่นมากขึ้น

ทำความเข้าใจโซนของ firewalld

firewalld จัดระเบียบกฎไฟร์วอลล์เป็น โซน แต่ละโซนมีชุดกฎเริ่มต้น และสามารถกำหนดให้กับอินเทอร์เฟซเครือข่ายได้

โซนที่ใช้กันทั่วไป ได้แก่:

  • public: สำหรับเครือข่ายที่ไม่น่าเชื่อถือ (เป็นค่าเริ่มต้นสำหรับอินเทอร์เฟซภายนอก)
  • home/internal: สำหรับเครือข่ายที่เชื่อถือได้
  • trusted: ยอมรับการเชื่อมต่อเครือข่ายทั้งหมด

วิธีนี้ช่วยให้คุณใช้ระดับความปลอดภัยที่แตกต่างกันตามระดับความน่าเชื่อถือของเครือข่าย

อนุญาตบริการด้วย firewalld

หากต้องการอนุญาตบริการด้วย firewalld ให้ระบุบริการและโซน พร้อมใช้แฟล็ก --permanent เพื่อให้กฎยังคงอยู่หลังรีบูต จากนั้นคุณต้องโหลด firewalld ใหม่

มาเปิด SSH และ HTTP ในโซน public กัน

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

ตรวจสอบความเข้าใจอย่างรวดเร็ว: ไฟร์วอลล์

คุณได้เรียนรู้เกี่ยวกับ UFW และ firewalld แล้ว ข้อความใดต่อไปนี้เกี่ยวกับเครื่องมือไฟร์วอลล์เหล่านี้เป็นจริง

ไฟร์วอลล์: โล่ป้องกันเซิร์ฟเวอร์

ทำได้ดีมาก คุณได้เรียนรู้บทบาทสำคัญของไฟร์วอลล์ในการรักษาความปลอดภัยเซิร์ฟเวอร์แล้ว ตอนนี้คุณเข้าใจเรื่องต่อไปนี้:

  • ไฟร์วอลล์คืออะไรและเหตุใดจึงจำเป็น
  • UFW ทำงานบน Ubuntu/Debian อย่างไร รวมถึงการเปิดใช้งานและการอนุญาตบริการ
  • firewalld ทำงานบน CentOS/RHEL อย่างไร แนวคิดเรื่องโซน และการเพิ่มบริการ

การเชี่ยวชาญเครื่องมือเหล่านี้มีความสำคัญต่อการควบคุมการเข้าถึงเครือข่ายและรักษาความปลอดภัยให้เซิร์ฟเวอร์ของคุณ ต่อไป เราจะเรียนรู้การจัดการพอร์ตเฉพาะและผลกระทบด้านความปลอดภัย

คำถามที่พบบ่อย

บทเรียน “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)”

เรียนรู้แนวคิดของไฟร์วอลล์และวิธีใช้เครื่องมือทั่วไป เช่น UFW (Ubuntu) หรือ firewalld (CentOS) เพื่อควบคุมการรับส่งข้อมูลเครือข่าย คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม

ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การกำหนดค่าเครือข่ายพื้นฐาน
  2. ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)
  3. การจัดการและรักษาความปลอดภัยพอร์ต
  4. การกำหนดค่า DNS และการแก้ไขปัญหา
← กลับไปที่ Linux Server Deployment & SSH Mastery