Открыл порты 22 25 80 443 993 995
Выход ufw status
является...
Статус: активен
To Action From
-- ------ ----
22 ALLOW Anywhere
25 ALLOW Anywhere
80 ALLOW Anywhere
443 ALLOW Anywhere
993 ALLOW Anywhere
995 ALLOW Anywhere
Это нормально? Какие другие команды начальной настройки брандмауэра вы рекомендуете?
Действительно, как заметил основной комментатор, на этот вопрос сложно ответить. Вы намеревались предложить эти услуги миру? Если так, то выглядит отлично. Если нет, тогда вам, вероятно, следует удалить эти правила, выполнив ufw delete [RULE]
где правило - это правило, которое вы хотите удалить. Вы также можете проверить, установлен ли уровень ведения журнала, который вы хотите установить. Вы можете сделать это с помощью ufw logging [LEVEL]
где [УРОВЕНЬ] - это уровень, на котором брандмауэр должен регистрироваться. Вы можете увидеть доступные [УРОВНИ], посетив страницу руководства с помощью команды man ufw
и глядя под заголовком LOGGING. В дополнение к ведению журнала вы также можете изучить ограничение скорости, которое ufw не делает по умолчанию, но поддерживает для SSH, если вы хотите иметь возможность подключаться по SSH из любого места, но смягчать атаки грубой силы. Посмотрите руководство ufw под заголовком OPTIONS, это limit
подкоманда. В RULE SYNTAX
Заголовок подробно описывает, как его использовать.