{"id":45,"date":"2018-11-07T08:15:47","date_gmt":"2018-11-07T08:15:47","guid":{"rendered":"https:\/\/jan.schnasse.org\/blog\/?p=45"},"modified":"2018-11-07T08:15:47","modified_gmt":"2018-11-07T08:15:47","slug":"ubuntu-ufw-firewall","status":"publish","type":"post","link":"https:\/\/jan.schnasse.org\/blog\/2018\/11\/07\/ubuntu-ufw-firewall\/","title":{"rendered":"Ubuntu ufw firewall"},"content":{"rendered":"<p>Mit dem <em>ufw<\/em>-Kommando (<strong>U<\/strong>ncomplicated <strong>F<\/strong>ire<strong>w<\/strong>all) steht auf Ubuntu eine sehr einfache M\u00f6glichkeit zur Verf\u00fcgung, den <em>iptables2<\/em> Paketfilter zu konfigurieren.<\/p>\n<p>Bevor man die Firewall aktiviert, sollte man zumindest den <strong>SSH Zugriff freigeben!<\/strong> und die Dienste, die nach au\u00dfen notwendig sind, z.B.<\/p>\n<p>z.B<\/p>\n<p><code class=\"bash plain\">sudo ufw allow http<br \/>\nsudo ufw allow https<br \/>\nsudo ufw allow ssh<\/code><\/p>\n<p>Nun kann man die neu gesetzten Regeln aktivieren<\/p>\n<p><code class=\"bash plain\">sudo ufw enable<br \/>\nsudo ufw status<\/code><\/p>\n<p>Der Server wird jjetzt nur noch Anfragen auf den Ports 80,443 und 22 beantworten. Das Verhalten l\u00e4sst sich im Logfile beobachten unter<\/p>\n<p><code class=\"bash plain\">sudo tail -f \/var\/log\/ufw.log<\/code><\/p>\n<p>Du kannst auch weitere Ports freigeben<\/p>\n<p><code class=\"bash plain\">ufw allow _any_port_number_<\/code><\/p>\n<p>Oder auch einzelne Ports f\u00fcr einzelne IPs<\/p>\n<p><code class=\"bash plain\">ufw allow from 192.168.0.1 to any port 8080<\/code><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit dem ufw-Kommando (Uncomplicated Firewall) steht auf Ubuntu eine sehr einfache M\u00f6glichkeit zur Verf\u00fcgung, den iptables2 Paketfilter zu konfigurieren. Bevor man die Firewall aktiviert, sollte man zumindest den SSH Zugriff freigeben! und die Dienste, die nach au\u00dfen notwendig sind, z.B. z.B sudo ufw allow http sudo ufw allow https sudo ufw allow ssh Nun kann [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-45","post","type-post","status-publish","format-standard","hentry","category-admin"],"_links":{"self":[{"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/posts\/45","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/comments?post=45"}],"version-history":[{"count":0,"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/posts\/45\/revisions"}],"wp:attachment":[{"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/media?parent=45"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/categories?post=45"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jan.schnasse.org\/blog\/wp-json\/wp\/v2\/tags?post=45"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}