Настраиваем простой Firewall: ufw
2026-08-22
Linuxсетьбезопасность
Сервер без фаервола торчит всеми портами наружу. ufw — простой фронтенд к iptables.
Базовая настройка
sudo apt install ufw -y
sudo ufw default deny incoming # всё входящее запрещено...
sudo ufw default allow outgoing # ...исходящее разрешено
sudo ufw allow ssh # НЕ пропускай: иначе потеряешь доступ
sudo ufw allow http # 80
sudo ufw allow https # 443
sudo ufw enable # включить
Порядок важен: сначала allow ssh, потом enable.
Управление
sudo ufw status verbose # что открыто
sudo ufw allow 8001/tcp # открыть порт приложения
sudo ufw delete allow http # закрыть порт
sudo ufw disable # выключить всё
Проверка
sudo ufw status
nmap -p 22,80,443 твой_ip # с другой машины: closed/filtered кроме нужных