Pode. Com base nas configurações padrão. Você pode verificar a configuração atual usando o seguinte comando sudo ufw show raw
. O comando mostrará a configuração de todas as regras da política no iptable.
Eu tenho um servidor Ubuntu que eu acesso através do SSH. Eu mudei a porta standart (22) para outra coisa. Eu quero ativar o ufw nesta máquina. No entanto, eu tenho medo da possibilidade do seguinte cenário ocorrer: assim que eu habilitar o ufw, ele vai começar com configurações padrão bloqueando conexões e me chutando do servidor, especialmente desde que eu estou conectando através de porta não-standart. Isso vai acontecer? Devo preparar alguma configuração primeiro ou começar o ufw imediatamente? SSH é a única maneira de acessar meu servidor, então perder isso devido ao firewall seria um desastre.
Eu também tenho alguns aplicativos usando algumas portas para conexões UDP e TCP. Essas portas serão bloqueadas automaticamente depois que eu habilitar o ufw? Precisarei adicionar exceções para eles depois de ativá-lo?
Eu provavelmente encontrei o que queria, mas preciso de uma confirmação de alguém.
Ainda não habilitei o ufw, mas executei alguns comandos de configuração.
Primeiro eu fiz sudo ufw ssh
Segundo sudo ufw my_new_ssh_port_here
Então eu dei uma olhada no /lib/ufw/user.rules
Isso faz parte do arquivo:
### RULES ###
### tuple ### allow any 22 0.0.0.0/0 any 0.0.0.0/0 in
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
-A ufw-user-input -p udp --dport 22 -j ACCEPT
### tuple ### allow any 1111 0.0.0.0/0 any 0.0.0.0/0 in
-A ufw-user-input -p tcp --dport 1111 -j ACCEPT
-A ufw-user-input -p udp --dport 1111 -j ACCEPT
### END RULES ###
Configurei para permitir a conexão ssh através da minha nova porta com sucesso? É seguro começar agora ou preciso configurar alguma coisa?
Ainda não tenho certeza, porque sudo ufw show raw
não parece mostrar nada de útil e sudo ufw status verbose
ainda mostra Status: somente inativo
Pode. Com base nas configurações padrão. Você pode verificar a configuração atual usando o seguinte comando sudo ufw show raw
. O comando mostrará a configuração de todas as regras da política no iptable.