Konfigurálás
Tűzfal
Tűzfal konfigurálása
Tűzfal telepítése:
- Először is telepítenünk kell a tűzfalat. (Nagy valószínűséggel már rajta van a szerveren, de ha véletlen nincs, ezzel kezdünk.)
sudo apt install ufw -yPortok engedélyezése
-
A portokat érdemes véleményem szerint még minden elején megnyitni, mivel így később nem kell velük foglalkozni. Például ha kész a DNS config, tesztelhetem is, nem kell még portot is nyitni.
-
Fontos, hogy a majd későbbi "sudo ufw enable" parancsot csak az ssh engedélyezés UTÁN adjuk ki, különben kizárjuk magunkat SSH-n.
SSH engedélyezése:
sudo ufw allow 22/tcpApache (http-https) engedélyezése:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcpSamba engedélyezése:
sudo ufw allow 137,138/udp
sudo ufw allow 139,445/tcpDNS (BIND9) engedélyezése:
sudo ufw allow 53- Ezek után engedélyezzük a tűzfalat.
sudo ufw enableEllenőrzés:
sudo ufw status verbose