Cum să securizezi un server Linux cu un firewall pentru porturile 80 și 443
Configurează UFW pe un server Linux: blochează tot traficul implicit și permite doar SSH, HTTP (80) și HTTPS (443).
Servere și DevOps · · Actualizat · 2 min de citit

Un firewall este esențial pentru securitatea unui server, deoarece controlează traficul care intră și iese din sistem. Acest ghid îți va arăta pașii necesari pentru a configura un firewall folosind ufw pentru a permite traficul pe porturile 80 (HTTP) și 443 (HTTPS) pe un server Linux.
Pasul 1: Instalarea UFW
Începe prin a instala ufw dacă nu este deja instalat pe serverul tău. Deschide terminalul și execută următoarea comandă:
sudo apt install ufwPasul 2: Configurarea Politicii Implicite
Setează politica implicită a firewall-ului pentru a bloca toate conexiunile de intrare și a permite toate conexiunile de ieșire. Aceasta este o configurare de bază care securizează serverul și permite doar traficul explicit permis.
sudo ufw default deny incoming
sudo ufw default allow outgoingPasul 3: Permite SSH înainte de orice altceva
Important: dacă te conectezi la server prin SSH și activezi firewall-ul fără să permiți SSH, conexiunea se închide și nu mai poți intra pe server. Permite întâi accesul SSH:
sudo ufw allow OpenSSHDacă SSH rulează pe alt port decât 22, permite portul respectiv, de exemplu sudo ufw allow 2222/tcp.
Pasul 4: Permiterea Traficului pe Porturile 80 și 443
Permite traficul pe porturile 80 (HTTP) și 443 (HTTPS) pentru a putea servi pagini web.
sudo ufw allow 80/tcp
sudo ufw allow 443/tcpPasul 5: Activarea UFW
După ce ai configurat regulile de firewall, activează ufw:
sudo ufw enableConfirmă activarea firewall-ului atunci când ți se solicită.
Pasul 6: Verificarea Statusului UFW
Verifică statusul și regulile configurate ale ufw pentru a te asigura că totul este configurat corect.
sudo ufw statusVrei să știi unde stă site-ul tău?
Scanarea gratuită îți arată în 30 de secunde viteza, SEO-ul și vizibilitatea în AI.