UFW installieren ​
UFW-Firewall auf dem Rootserver installieren und konfigurieren (Ubuntu/Debian)
UFW steht fĂĽr Uncomplicated Firewall und ist ein einfaches Frontend fĂĽr iptables, das die Verwaltung der Server-Firewall deutlich vereinfacht.
System aktualisieren
Aktualisiere zunächst das System deines Rootservers. Öffne dazu die Konsole und gib den folgenden Befehl ein:
apt update && apt upgrade -yapt update && apt upgrade -yUFW installieren
Installiere UFW, indem du folgenden Befehl in der Konsole eingibst:
apt install ufwapt install ufwĂśberprĂĽfen, ob die Installation erfolgreich war
PrĂĽfe, ob die Installation erfolgreich war, indem du den folgenden Befehl eingibst:
ufw statusufw statusStandardeinstellung nach der Installation:
Status: inactiveStandardregeln setzen
Wir empfehlen, alle eingehenden Verbindungen zu blockieren und nur die benötigten Ports freizugeben:
sudo ufw default deny incoming sudo ufw default allow outgoingsudo ufw default deny incoming sudo ufw default allow outgoingSSH-Port freigeben (Wichtig!)
Öffne den Standard-SSH-Port (Port 22), wenn du ihn für den Remote-Zugriff auf den Server benötigst:
sudo ufw allow sshsudo ufw allow sshFalls dein SSH-Port von der Standardkonfiguration (Port 22) abweicht, nutze den korrekten Port z.B. 33
Weitere Dienste freigeben (Optional)
HTTP (Webserver):
sudo ufw allow httpsudo ufw allow httpHTTPS (SSL)
sudo ufw allow httpssudo ufw allow httpsMinecraft (Standard-Port 25565)
sudo ufw allow 25565sudo ufw allow 25565Teamspeak 3 (Beispiel)
sudo ufw allow 9987 # Voice sudo ufw allow 10011 # Query sudo ufw allow 30033 # File Transfersudo ufw allow 9987 # Voice sudo ufw allow 10011 # Query sudo ufw allow 30033 # File TransferUFW aktivieren
Aktiviere die Firewall:
sudo ufw enablesudo ufw enableBestätige mit y, wenn du gefragt wirst. Danach kannst du den Status überprüfen:
sudo ufw statussudo ufw statusRegeln verwalten
Regeln entfernen (z.B. HTTP-Port):
sudo ufw delete allow httpsudo ufw delete allow httpAlle Regeln anzeigen:
sudo ufw status numberedsudo ufw status numberedUFW deaktivieren (Falls nötig)
sudo ufw disablesudo ufw disable