Настраиваем простой Firewall: ufw

Linuxсетьбезопасность

Сервер без фаервола торчит всеми портами наружу. ufw — простой фронтенд к iptables.

Базовая настройка

sudo apt install ufw -y

sudo ufw default deny incoming    # всё входящее запрещено...
sudo ufw default allow outgoing   # ...исходящее разрешено
sudo ufw allow ssh                # НЕ пропускай: иначе потеряешь доступ
sudo ufw allow http               # 80
sudo ufw allow https              # 443
sudo ufw enable                   # включить

Порядок важен: сначала allow ssh, потом enable.

Управление

sudo ufw status verbose    # что открыто
sudo ufw allow 8001/tcp    # открыть порт приложения
sudo ufw delete allow http # закрыть порт
sudo ufw disable           # выключить всё

Проверка

sudo ufw status
nmap -p 22,80,443 твой_ip   # с другой машины: closed/filtered кроме нужных