ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)
เรียนรู้แนวคิดของไฟร์วอลล์และวิธีใช้เครื่องมือทั่วไป เช่น UFW (Ubuntu) หรือ firewalld (CentOS) เพื่อควบคุมการรับส่งข้อมูลเครือข่าย
ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld) เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
ผู้พิทักษ์ดิจิทัลของเซิร์ฟเวอร์
ลองจินตนาการว่าเซิร์ฟเวอร์ของคุณเป็นบ้านหลังหนึ่ง ไฟร์วอลล์ เปรียบเสมือนเจ้าหน้าที่รักษาความปลอดภัยหน้าประตู ซึ่งตัดสินใจว่าใครจะเข้าออกได้ ไฟร์วอลล์เป็นส่วนสำคัญของการรักษาความปลอดภัยเซิร์ฟเวอร์
ไฟร์วอลล์ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และปกป้องเซิร์ฟเวอร์จากการโจมตีที่เป็นอันตรายด้วยการควบคุมการรับส่งข้อมูลเครือข่าย
ไฟร์วอลล์กรองการรับส่งข้อมูลอย่างไร
ไฟร์วอลล์ทำงานโดยใช้ชุดกฎเพื่อตรวจสอบการรับส่งข้อมูลเครือข่ายขาเข้าและขาออก กฎเหล่านี้อ้างอิงจาก:
- ที่อยู่ IP ต้นทาง/ปลายทาง: ข้อมูลมาจากที่ใดหรือกำลังไปที่ใด
- หมายเลขพอร์ต: “ประตู” เฉพาะสำหรับบริการต่าง ๆ เช่น พอร์ต 22 สำหรับ SSH และพอร์ต 80 สำหรับ HTTP
- โพรโทคอล: เช่น TCP หรือ UDP
ไฟร์วอลล์จะ อนุญาต หรือ ปฏิเสธการรับส่งข้อมูลที่ตรงกับกฎเหล่านี้
ทำความรู้จัก UFW: ไฟร์วอลล์ที่ใช้งานง่าย
ในระบบที่พัฒนาบน Debian เช่น Ubuntu เครื่องมือไฟร์วอลล์ที่ใช้กันมากที่สุดคือ UFW ซึ่งย่อมาจาก “ไฟร์วอลล์ที่ใช้งานง่าย”
UFW ออกแบบมาให้ใช้งานง่าย ช่วยให้ผู้เริ่มต้นจัดการกฎไฟร์วอลล์ได้โดยไม่ต้องใช้คำสั่ง `iptables` ที่ซับซ้อนโดยตรง
การทำงานเริ่มต้นที่ปลอดภัยของ UFW
ตามค่าเริ่มต้น UFW จะกำหนดค่าโดยเน้นความปลอดภัย:
- ปฏิเสธการรับข้อมูลขาเข้า: การเชื่อมต่อขาเข้าทั้งหมดจะถูกบล็อก เว้นแต่จะอนุญาตไว้อย่างชัดเจน
- อนุญาตการส่งข้อมูลขาออก: เซิร์ฟเวอร์ของคุณสามารถเริ่มต้นการเชื่อมต่อไปยังภายนอกได้
ดังนั้น คุณต้องเปิดพอร์ตสำหรับบริการที่ต้องการให้เข้าถึงได้จากอินเทอร์เน็ตโดยเฉพาะ เช่น เว็บเซิร์ฟเวอร์หรือ SSH
เปิดใช้งาน UFW (Ubuntu/Debian)
ก่อนเปิดใช้งาน UFW คุณต้องอนุญาตการเข้าถึงผ่าน SSH ก่อน มิฉะนั้นคุณอาจถูกตัดการเข้าถึงเซิร์ฟเวอร์ของตนเอง หลังจากอนุญาต SSH แล้ว คุณจึงเปิดใช้งาน UFW ได้
ลองเรียกใช้คำสั่งต่อไปนี้:
sudo ufw allow ssh
sudo ufw enable
sudo ufw status verboseอนุญาตบริการที่จำเป็นด้วย UFW
UFW สามารถอนุญาตการรับส่งข้อมูลสำหรับบริการทั่วไปได้ด้วยชื่อบริการ (หากมีการกำหนดไว้ใน /etc/services) หรือด้วยหมายเลขพอร์ต มาอนุญาต HTTP (การรับส่งข้อมูลเว็บ) และ SSH กัน
sudo ufw allow http
sudo ufw allow https
sudo ufw statusเข้าถึงพอร์ตแบบกำหนดเองด้วย UFW
บางครั้งคุณจำเป็นต้องเปิดพอร์ตเฉพาะที่ไม่ใช่บริการมาตรฐานที่มีชื่อ เช่น พอร์ต 8080 สำหรับแอปพลิเคชันแบบกำหนดเอง คุณสามารถระบุโพรโทคอลได้ด้วย เช่น TCP หรือ UDP
ต่อไปนี้คือวิธีอนุญาตการรับส่งข้อมูล TCP บนพอร์ต 8080:
sudo ufw allow 8080/tcp
sudo ufw statusทำความรู้จัก firewalld: ไฟร์วอลล์แบบไดนามิก
ในระบบที่พัฒนาบน Red Hat เช่น CentOS และ Fedora เครื่องมือจัดการไฟร์วอลล์คือ firewalld ซึ่งเป็นดีมอนไฟร์วอลล์แบบไดนามิก หมายความว่าคุณสามารถเปลี่ยนกฎได้โดยไม่ต้องเริ่มบริการไฟร์วอลล์ทั้งหมดใหม่
firewalld ใช้แนวคิด “โซน” เพื่อจัดการกฎ ทำให้การรักษาความปลอดภัยมีความยืดหยุ่นมากขึ้น
ทำความเข้าใจโซนของ firewalld
firewalld จัดระเบียบกฎไฟร์วอลล์เป็น โซน แต่ละโซนมีชุดกฎเริ่มต้น และสามารถกำหนดให้กับอินเทอร์เฟซเครือข่ายได้
โซนที่ใช้กันทั่วไป ได้แก่:
- public: สำหรับเครือข่ายที่ไม่น่าเชื่อถือ (เป็นค่าเริ่มต้นสำหรับอินเทอร์เฟซภายนอก)
- home/internal: สำหรับเครือข่ายที่เชื่อถือได้
- trusted: ยอมรับการเชื่อมต่อเครือข่ายทั้งหมด
วิธีนี้ช่วยให้คุณใช้ระดับความปลอดภัยที่แตกต่างกันตามระดับความน่าเชื่อถือของเครือข่าย
อนุญาตบริการด้วย firewalld
หากต้องการอนุญาตบริการด้วย firewalld ให้ระบุบริการและโซน พร้อมใช้แฟล็ก --permanent เพื่อให้กฎยังคงอยู่หลังรีบูต จากนั้นคุณต้องโหลด firewalld ใหม่
มาเปิด SSH และ HTTP ในโซน public กัน
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=publicตรวจสอบความเข้าใจอย่างรวดเร็ว: ไฟร์วอลล์
คุณได้เรียนรู้เกี่ยวกับ UFW และ firewalld แล้ว ข้อความใดต่อไปนี้เกี่ยวกับเครื่องมือไฟร์วอลล์เหล่านี้เป็นจริง
ไฟร์วอลล์: โล่ป้องกันเซิร์ฟเวอร์
ทำได้ดีมาก คุณได้เรียนรู้บทบาทสำคัญของไฟร์วอลล์ในการรักษาความปลอดภัยเซิร์ฟเวอร์แล้ว ตอนนี้คุณเข้าใจเรื่องต่อไปนี้:
- ไฟร์วอลล์คืออะไรและเหตุใดจึงจำเป็น
- UFW ทำงานบน Ubuntu/Debian อย่างไร รวมถึงการเปิดใช้งานและการอนุญาตบริการ
- firewalld ทำงานบน CentOS/RHEL อย่างไร แนวคิดเรื่องโซน และการเพิ่มบริการ
การเชี่ยวชาญเครื่องมือเหล่านี้มีความสำคัญต่อการควบคุมการเข้าถึงเครือข่ายและรักษาความปลอดภัยให้เซิร์ฟเวอร์ของคุณ ต่อไป เราจะเรียนรู้การจัดการพอร์ตเฉพาะและผลกระทบด้านความปลอดภัย
คำถามที่พบบ่อย
บทเรียน “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)”
เรียนรู้แนวคิดของไฟร์วอลล์และวิธีใช้เครื่องมือทั่วไป เช่น UFW (Ubuntu) หรือ firewalld (CentOS) เพื่อควบคุมการรับส่งข้อมูลเครือข่าย คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม
ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การกำหนดค่าเครือข่ายพื้นฐาน
- ทำความเข้าใจไฟร์วอลล์ (UFW/firewalld)
- การจัดการและรักษาความปลอดภัยพอร์ต
- การกำหนดค่า DNS และการแก้ไขปัญหา