A habilitação do ufw através do ssh irá interromper a sessão atual?

1

Eu tenho um servidor Ubuntu que eu acesso através do SSH. Eu mudei a porta standart (22) para outra coisa. Eu quero ativar o ufw nesta máquina. No entanto, eu tenho medo da possibilidade do seguinte cenário ocorrer: assim que eu habilitar o ufw, ele vai começar com configurações padrão bloqueando conexões e me chutando do servidor, especialmente desde que eu estou conectando através de porta não-standart. Isso vai acontecer? Devo preparar alguma configuração primeiro ou começar o ufw imediatamente? SSH é a única maneira de acessar meu servidor, então perder isso devido ao firewall seria um desastre.

Eu também tenho alguns aplicativos usando algumas portas para conexões UDP e TCP. Essas portas serão bloqueadas automaticamente depois que eu habilitar o ufw? Precisarei adicionar exceções para eles depois de ativá-lo?

Eu provavelmente encontrei o que queria, mas preciso de uma confirmação de alguém.

Ainda não habilitei o ufw, mas executei alguns comandos de configuração. Primeiro eu fiz sudo ufw ssh Segundo sudo ufw my_new_ssh_port_here

Então eu dei uma olhada no /lib/ufw/user.rules

Isso faz parte do arquivo:

### RULES ###

### tuple ### allow any 22 0.0.0.0/0 any 0.0.0.0/0 in
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
-A ufw-user-input -p udp --dport 22 -j ACCEPT

### tuple ### allow any 1111 0.0.0.0/0 any 0.0.0.0/0 in
-A ufw-user-input -p tcp --dport 1111 -j ACCEPT
-A ufw-user-input -p udp --dport 1111 -j ACCEPT

### END RULES ###

Configurei para permitir a conexão ssh através da minha nova porta com sucesso? É seguro começar agora ou preciso configurar alguma coisa?

Ainda não tenho certeza, porque sudo ufw show raw não parece mostrar nada de útil e sudo ufw status verbose ainda mostra Status: somente inativo

    
por Urfin 05.10.2015 / 01:49

1 resposta

0

Pode. Com base nas configurações padrão. Você pode verificar a configuração atual usando o seguinte comando sudo ufw show raw . O comando mostrará a configuração de todas as regras da política no iptable.

    
por Bidyut 05.10.2015 / 04:49