For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cum configurezi un firewall cu UFW pe Ubuntu

UFW (Uncomplicated Firewall) este cel mai simplu mod de a-ti proteja VPS-ul de traficul nedorit. Vine inclus in Ubuntu si dureaza cam cinci minute sa-l configurezi.

Gandeste-te la el ca la un bodyguard pentru serverul tau. Fara firewall, orice port este deschis implicit. Cu UFW, tu decizi exact cine are acces.

Pasul 1: Verifica daca UFW este instalat

UFW vine cu Ubuntu din fabrica, dar hai sa confirmam:

sudo ufw version

Daca vezi un numar de versiune, esti pregatit. Daca nu, instaleaza-l:

sudo apt update && sudo apt install ufw -y

Pasul 2: Seteaza politicile implicite

Cea mai sigura abordare este sa blochezi tot traficul incoming si sa permiti tot traficul outgoing:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Asa, nimic din exterior nu poate ajunge la serverul tau decat daca tu permiti explicit.

Pasul 3: Permite SSH (foarte important)

Daca esti conectat prin SSH chiar acum, blocarea portului 22 te-ar scoate din server. Permite SSH mai intai:

sudo ufw allow ssh

Aceasta este aceeasi chestie cu sudo ufw allow 22/tcp.

Pasul 4: Permite alte servicii de care ai nevoie

Gandeste-te ce va face serverul tau. Iata reguli comune:

Pentru server web (HTTP si HTTPS):

Sau daca preferi sa specifici porturile:

Pentru un port specific, cum ar fi un server de joc sau o aplicatie personalizata:

Pentru o singura adresa IP (cel mai sigur):

Pasul 5: Activeaza UFW

Verifica inca o data regulile inainte sa activezi:

Daca totul arata bine, activeaza firewall-ul:

Scrie y cand cere confirmare. UFW va porni imediat si se va activa la fiecare pornire de acum inainte.

Pasul 6: Verifica starea

Ar trebui sa vezi ceva de genul:

Gestionarea regulilor dupa configurare

Sa stergi o regula:

Sa blochezi un IP specific:

Sa reincarci dupa modificari:

Sa dezactivezi UFW temporar (nu recomandat pe termen lung):

Profile de aplicatii

Unele servicii se inregistreaza singure la UFW. Vezi ce este disponibil:

Apoi permite dupa numele profilului:

Limitare de viteza (rate limiting)

Pentru a te proteja de atacuri de tip brute force pe SSH, activeaza limitarea:

Asta permite 6 conexiuni in 30 de secunde de la acelasi IP. Mai mult de atat se blocheaza automat.

Verificarea log-urilor

Daca ceva nu functioneaza, verifica log-urile firewall-ului:

Greseli comune

Sa te blochezi singur. Permite mereu SSH inainte sa activezi UFW. Daca totusi ramai blocat, reporneste VPS-ul din panoul de hosting si dezactiveaza UFW din consola de recuperare.

Sa uiti sa permiti un port. Daca un serviciu nu functioneaza dupa ce ai activat UFW, verifica daca portul este permis. Ruleaza sudo ufw status si cauta portul. Daca lipseste, adauga-l.

Sa permiti orice. Rolul UFW este sa restrictioneze accesul. Deschide doar porturile pe care le folosesti efectiv. Fiecare port deschis este o potentiala poarta de intrare.

Gata

VPS-ul tau are acum un firewall de baza in functiune. Va bloca traficul nedorit si va lasa serviciile tale sa functioneze normal. Nu-i rau pentru cinci minute de munca.

Last updated