Q&A,ヘルプ,サポート,セキュリティ,ufw,ファイアウォール,Ubuntu
ufwの設定方法
ufw(Uncomplicated Firewall)は、Ubuntu標準のファイアウォール管理ツールです。
内部的にはnftables(iptables-nft互換レイヤー経由)を操作しますが、ufw自身のシンプルなコマンドで設定できます。
標準OS Ubuntuでは、ufwはインストール済みですが無効の状態で提供されています。
警告
ufwを有効化する前に、必ずSSHを許可してください。SSHを許可せずに有効化すると、SSH接続が切断され、
再度接続できなくなる可能性があります。VNCコンソールでの復旧手段を確保した上で作業することを推奨します。
あらかじめ用意されているアプリケーションプロファイルを確認します。
利用可能なアプリケーションプロファイルを確認する場合
SSHを許可します。
Webサーバーを運用する場合は、HTTP/HTTPSも許可します。
HTTP/HTTPSを許可する場合
$ sudo ufw allow 80/tcp
$ sudo ufw allow 443/tcp
上記でSSHの許可設定を終えてから、ufwを有効化します。
現在の設定を確認する場合
$ sudo ufw status verbose
HTTP(80/tcp)の許可設定を削除する場合
$ sudo ufw delete allow 80/tcp