Назад | Перейти на главную страницу

Debian 6. Какой была бы хорошая начальная конфигурация брандмауэра UFW?

Открыл порты 22 25 80 443 993 995

Выход ufw status является...

Статус: активен

To         Action      From
--         ------      ----
22         ALLOW       Anywhere
25         ALLOW       Anywhere
80         ALLOW       Anywhere
443        ALLOW       Anywhere
993        ALLOW       Anywhere
995        ALLOW       Anywhere

Это нормально? Какие другие команды начальной настройки брандмауэра вы рекомендуете?

Действительно, как заметил основной комментатор, на этот вопрос сложно ответить. Вы намеревались предложить эти услуги миру? Если так, то выглядит отлично. Если нет, тогда вам, вероятно, следует удалить эти правила, выполнив ufw delete [RULE] где правило - это правило, которое вы хотите удалить. Вы также можете проверить, установлен ли уровень ведения журнала, который вы хотите установить. Вы можете сделать это с помощью ufw logging [LEVEL] где [УРОВЕНЬ] - это уровень, на котором брандмауэр должен регистрироваться. Вы можете увидеть доступные [УРОВНИ], посетив страницу руководства с помощью команды man ufw и глядя под заголовком LOGGING. В дополнение к ведению журнала вы также можете изучить ограничение скорости, которое ufw не делает по умолчанию, но поддерживает для SSH, если вы хотите иметь возможность подключаться по SSH из любого места, но смягчать атаки грубой силы. Посмотрите руководство ufw под заголовком OPTIONS, это limit подкоманда. В RULE SYNTAX Заголовок подробно описывает, как его использовать.