Настройка файрвола UFW на сервере Linux
По умолчанию на свежеустановленном сервере Linux все порты открыты для внешних подключений. Если вы запустите приложение без настройки безопасности, оно может стать доступным всему интернету, что чревато утечками баз данных и взломом. Сетевой экран (файрвол) работает как фильтр, отклоняя любые соединения, кроме тех, которые вы явно разрешили.
Встроенная утилита Iptables обладает сложным синтаксисом, поэтому для базовой защиты используется UFW (Uncomplicated Firewall) — «неусложненный файрвол». С его помощью можно закрыть сервер от сканирований и оставить доступ только к веб-трафику (HTTPS) и порту администрирования.
Частые вопросы
❓ Как удалить ошибочное правило?
Введите `ufw status numbered`, найдите номер правила в списке и удалите его командой `ufw delete [НОМЕР]`.
❓ Как открыть порты для веб-сайта?
Разрешите стандартные веб-порты командами `ufw allow 80/tcp` (HTTP) и `ufw allow 443/tcp` (HTTPS).
❓ Блокирует ли UFW трафик Docker?
Внимание! Docker пробрасывает порты напрямую через iptables, игнорируя правила UFW. Для защиты Docker-контейнеров требуются дополнительные настройки.