> For the complete documentation index, see [llms.txt](https://docs.ititanhosting.ro/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ititanhosting.ro/docs/romana/vps/linux/cum-configurezi-un-firewall-cu-ufw-pe-ubuntu.md).

# Cum configurezi un firewall cu UFW pe Ubuntu

UFW (Uncomplicated Firewall) este cel mai simplu mod de a-ti proteja VPS-ul de traficul nedorit. Vine inclus in Ubuntu si dureaza cam cinci minute sa-l configurezi.

Gandeste-te la el ca la un bodyguard pentru serverul tau. Fara firewall, orice port este deschis implicit. Cu UFW, tu decizi exact cine are acces.

### Pasul 1: Verifica daca UFW este instalat

UFW vine cu Ubuntu din fabrica, dar hai sa confirmam:

```bash
sudo ufw version
```

Daca vezi un numar de versiune, esti pregatit. Daca nu, instaleaza-l:

```bash
sudo apt update && sudo apt install ufw -y
```

### Pasul 2: Seteaza politicile implicite

Cea mai sigura abordare este sa blochezi tot traficul incoming si sa permiti tot traficul outgoing:

```bash
sudo ufw default deny incoming
sudo ufw default allow outgoing
```

Asa, nimic din exterior nu poate ajunge la serverul tau decat daca tu permiti explicit.

### Pasul 3: Permite SSH (foarte important)

Daca esti conectat prin SSH chiar acum, blocarea portului 22 te-ar scoate din server. Permite SSH mai intai:

```bash
sudo ufw allow ssh
```

Aceasta este aceeasi chestie cu `sudo ufw allow 22/tcp`.

### Pasul 4: Permite alte servicii de care ai nevoie

Gandeste-te ce va face serverul tau. Iata reguli comune:

Pentru server web (HTTP si HTTPS):

```bash
sudo ufw allow http
sudo ufw allow https
```

Sau daca preferi sa specifici porturile:

```bash
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
```

Pentru un port specific, cum ar fi un server de joc sau o aplicatie personalizata:

```bash
sudo ufw allow 25565/tcp
```

Pentru o singura adresa IP (cel mai sigur):

```bash
sudo ufw allow from 203.0.113.4 to any port 22
```

### Pasul 5: Activeaza UFW

Verifica inca o data regulile inainte sa activezi:

```bash
sudo ufw show added
```

Daca totul arata bine, activeaza firewall-ul:

```bash
sudo ufw enable
```

Scrie `y` cand cere confirmare. UFW va porni imediat si se va activa la fiecare pornire de acum inainte.

### Pasul 6: Verifica starea

```bash
sudo ufw status verbose
```

Ar trebui sa vezi ceva de genul:

```
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW IN    Anywhere
80/tcp                     ALLOW IN    Anywhere
443/tcp                    ALLOW IN    Anywhere
22/tcp (v6)                ALLOW IN    Anywhere (v6)
80/tcp (v6)                ALLOW IN    Anywhere (v6)
443/tcp (v6)               ALLOW IN    Anywhere (v6)
```

### Gestionarea regulilor dupa configurare

Sa stergi o regula:

```bash
sudo ufw delete allow 80/tcp
```

Sa blochezi un IP specific:

```bash
sudo ufw deny from 203.0.113.4
```

Sa reincarci dupa modificari:

```bash
sudo ufw reload
```

Sa dezactivezi UFW temporar (nu recomandat pe termen lung):

```bash
sudo ufw disable
```

### Profile de aplicatii

Unele servicii se inregistreaza singure la UFW. Vezi ce este disponibil:

```bash
sudo ufw app list
```

Apoi permite dupa numele profilului:

```bash
sudo ufw allow 'Nginx Full'
```

### Limitare de viteza (rate limiting)

Pentru a te proteja de atacuri de tip brute force pe SSH, activeaza limitarea:

```bash
sudo ufw limit ssh
```

Asta permite 6 conexiuni in 30 de secunde de la acelasi IP. Mai mult de atat se blocheaza automat.

### Verificarea log-urilor

Daca ceva nu functioneaza, verifica log-urile firewall-ului:

```bash
sudo tail -f /var/log/ufw.log
```

### Greseli comune

**Sa te blochezi singur.** Permite mereu SSH inainte sa activezi UFW. Daca totusi ramai blocat, reporneste VPS-ul din panoul de hosting si dezactiveaza UFW din consola de recuperare.

**Sa uiti sa permiti un port.** Daca un serviciu nu functioneaza dupa ce ai activat UFW, verifica daca portul este permis. Ruleaza `sudo ufw status` si cauta portul. Daca lipseste, adauga-l.

**Sa permiti orice.** Rolul UFW este sa restrictioneze accesul. Deschide doar porturile pe care le folosesti efectiv. Fiecare port deschis este o potentiala poarta de intrare.

### Gata

VPS-ul tau are acum un firewall de baza in functiune. Va bloca traficul nedorit si va lasa serviciile tale sa functioneze normal. Nu-i rau pentru cinci minute de munca.
