外部記憶装置

脳みそ小さすぎるからメモしとく

Linuxサーバーを再構築した。その3(UFW設定編)

f:id:PiBVT:20180211160126p:plain

UFWとは

UFWとはUncomplicated Firewallの略でLinuxにおけるファイアーウォールの一つです。 今回のサーバーは外に公開することになるのでセキュリティを高めるために導入しておきます。

UFWをインストールする

UFWのインストール・設定はDebian 9: UFWでファイアウォール制御 を参考にしました

サーバーにログイン後

$ sudo apt install ufw
$ sudo systemctl start ufw
$ sudo ufw enable
$ sudo ufw logging on

UFWの有効化、ログ取得と、自動起動の設定が完了します。

UFWを設定する

今はSSHだけできればいいので、前回SSH用に設定した18500番ポートでの通信を許可します。

$ sudo ufw allow 18500/tcp

以上で、外部からの18500番ポートに対する通信以外はすべて遮断されます。

Webサーバーなどを立てた場合はその都度、UFWの設定に追加していくことになります。

次回はSambaのインストールと設定を行います。

参考文献

Uncomplicated Firewall Debian 9: UFWでファイアウォール制御