باز کردن پورت در فایروال اوبنتو UFW

آموزش باز کردن پورت در فایروال UFW

در این آموزش با نحوه باز کردن پورت در فایروال UFW (Uncomplicated Firewall) در سیستم‌عامل اوبونتو آشنا می‌شوید.

مراحل باز کردن پورت در UFW

مرحله ۱: ابتدا با کاربر root وارد SSH شوید.

مرحله ۲: بررسی کنید که آیا پورت مورد نظر به عنوان یک سرویس تعریف شده است (مثلاً OpenVPN، PostgreSQL، IRC):

cat /etc/services | grep service-name

یا:

cat /etc/services | grep port

برای مشاهده لیست کامل، پس از استفاده از دستور less می‌توانید از کلیدهای Page Up، Page Down و کلیدهای جهت‌نما استفاده کنید:

less /etc/services

مرحله ۳: اگر سرویس مورد نظر در لیست وجود دارد، می‌توانید پورت را با استفاده از نام سرویس باز کنید (پروتکل TCP/UDP اختیاری است):

sudo ufw allow servicename
sudo ufw allow servicename/tcp

مرحله ۴: اگر هیچ سرویسی برای پورت مورد نظر در لیست وجود ندارد، می‌توانید با مشخص کردن شماره پورت و پروتکل (TCP/UDP) آن را باز کنید:

sudo ufw allow 10000
sudo ufw allow 1352/udp

مرحله ۵: اگر نیاز دارید همه اتصالات را از یک سیستم یا آدرس IP خاص مجاز کنید:

sudo ufw allow from 1.2.3.4

مرحله ۶: برای مجاز کردن همه اتصالات از یک زیرشبکه IP خاص:

sudo ufw allow from 1.2.3.0/24

مرحله ۷: برای مجاز کردن اتصالات روی یک پورت خاص از یک آدرس IP:

sudo ufw allow from 1.2.3.4 to any port 22

مرحله ۸: پس از باز کردن پورت در UFW، مطمئن شوید که UFW فعال است:

sudo ufw enable

بررسی پورت‌های باز در UFW

پس از اعمال تغییرات در هر فایروالی، باید تغییرات خود را بررسی کنید تا مطمئن شوید که درست و فعال هستند.

۱. برای بررسی اینکه آیا UFW در حال اجرا است:

sudo ufw status

۲. برای بررسی اینکه آیا UFW با اطلاعات اضافی مانند وضعیت لاگ‌گیری و پروفایل در حال اجرا است:

sudo ufw status verbose

۳. برای پیدا کردن شماره قانون (rule number) قوانین UFW:

sudo ufw status numbered

۴. سپس می‌توانید قانون را حذف کنید:

sudo ufw delete 1

جمع‌بندی

فایروال UFW یکی از ساده‌ترین و در عین حال قدرتمندترین ابزارهای مدیریت فایروال در اوبونتو است. با دستورات ساده‌ای که در این آموزش معرفی شد، می‌توانید به راحتی پورت‌های مورد نیاز خود را باز کنید، وضعیت فایروال را بررسی کرده و در صورت نیاز قوانین را مدیریت نمایید. همیشه به یاد داشته باشید که فقط پورت‌های ضروری را باز کنید و سایر پورت‌ها را بسته نگه دارید تا امنیت سرور شما حفظ شود.

  • firewall, ufw, port, linux, امن سازی لینوکس, UBUNTU, Security
  • 3 brukere syntes dette svaret var til hjelp
Var dette svaret til hjelp?

Relaterte artikler

مانیتورینگ سرور لینوکس

ابزار مانیتورینگ htop؛ جایگزینی مدرن و کاربرپسند برای top اگر تا به حال با سیستم عامل لینوکس کار...

ایجاد یوزر با دسترسی روت در اوبونتو

غیرفعال کردن ورود مستقیم کاربر root و افزایش امنیت سرور غیرفعال کردن ورود مستقیم کاربر root و...

فعال سازی روت در اوبنتو

فعال‌سازی کاربر root در اوبونتو کاربر روت در نسخه‌های جدید سیستم عامل‌های لینوکس اوبونتو غیرفعال...

اتصال از طریق SSH

آموزش اتصال به سرور لینوکس از طریق SSH با نرم‌افزار Putty جهت اتصال به سرورهای مجازی لینوکس...

امن‌سازی لینوکس Ubuntu Server؛ اولین قدم بعد از نصب

اقدامات اولیه جهت امن‌سازی سرور اوبونتو پس از نصب بسیاری از مدیران سرور پس از نصب سرور اوبونتو...