Slackjeff Wiki

Juntando bits aprendemos juntos

Ferramentas do usuário

Ferramentas do site


howto:ufw

Diferenças

Aqui você vê as diferenças entre duas revisões dessa página.

Link para esta página de comparações

Próxima revisão
Revisão anterior
howto:ufw [2021/10/12 12:18] – criada asadeltahowto:ufw [2025/04/16 14:31] (atual) – edição externa 127.0.0.1
Linha 1: Linha 1:
 ====== Instalação e configuração ufw ====== ====== Instalação e configuração ufw ======
  
-==== Procedimento inicial para ufw ====+{{:howto:do3.png?600|}} 
 + 
 +Instalação padrão fornecida pelo repositório do Debian. 
 + 
 +<code> 
 +# apt update && apt install ufw 
 +</code> 
 + 
 + 
 +===== Procedimento inicial para ufw =====
 O processo padrão inicial é definir as seguintes regras: **__fechar__** o tráfego de saida (**outgoing**) e de entrada (**incoming**). O processo padrão inicial é definir as seguintes regras: **__fechar__** o tráfego de saida (**outgoing**) e de entrada (**incoming**).
 +Estas regras são impostas pois é melhor adicionar TUDO na lista negra e adicionar na lista branca os serviços realmente utilizados.
  
 <code> <code>
Linha 18: Linha 28:
   * Acesso ao algum servidor IRC   * Acesso ao algum servidor IRC
  
-Feito a regra inicialvamos abrir a porta do SSH para somente assim por ufw em funcionamento. A primeira porta é ssh.+Feito a regra inicial de negar tudo vamos começar adicionando na white-list ssh! O mesmo é necessário para nossa conexão do ssh.
  
 <code> <code>
-# ufw allow 2228+# ufw allow in 2228
 </code> </code>
 +
 +<note>
 +O ufw permite utilizar a lista de apps pré-definidos, exemplo para abrir porta do ssh:
 +<code>
 +# ufw allow in ssh
 +</code>
 +
 +O problema que o mesmo trabalha com portas padrões dos aplicativos em alguns casos é válido mas prefira utilizar portas ao invés de alias.
 +</note>
 +
 +----
 +
 +===== White list =====
 +
 +<code>
 +# ufw allow in 80
 +# ufw allow out 80
 +# ufw allow in 443
 +# ufw allow out 443
 +# ufw allow out 53
 +</code>
 +
 +===== Comandos básicos =====
 +
 +**ativar/desabilitar no bot o ufw**
 +<code>
 +# ufw enable
 +# ufw disable
 +</code>
 +
 +** Recarregar regras após mudanças **
 +<code>
 +# ufw reload
 +</code>
 +
 +**Ver status**
 +<code>
 +# ufw status
 +# ufw status verbose
 +</code>
 +
 +**Ver status numerados**
 +<code>
 +# ufw status numbered
 +</code>
 +
 +**Deletar regra**
 +<code>
 +# ufw delete NúmeroDaRegra
 +</code>
 +
 +** Permitir determinada porta **
 +<code>
 +# ufw allow in|out NúmeroDaPorta
 +</code>
 +
 +** Negar determinada porta **
 +<code>
 +# ufw deny in|out NúmeroDaPorta
 +</code>
 +
 +** Conexões para ip especifico **
 +Exemplo deixando o trafego de entrada no ssh apenas para ip especifico.
 +<code>
 +# ufw allow in|out from 192.168.1.1 to any port 22
 +</code>
 +
 +** Bloqueando IP especifico **
 +<code>
 +# ufw deny from 192.168.1.1 to any
 +</code>
 +
 +
howto/ufw.1634041128.txt.gz · Última modificação: (edição externa)