UFW (Uncomplicated firewall) para Ubuntu Hardy
O UFW - Uncomplicated Firewall, em uma tradução tosca ficaria algo como Firewall descomplicado é uma ferramenta para a configuração de um firewall baseado no iptables.
Esta ferramenta fornece uma interface fácil de usar para o usuário, bem como oferece suporte a integração de pacotes e Detecção-dinâmica de portas abertas.
Para instalar o UFW no ubuntu 8.04 é muito simples, basta executar o seguinte código:
# sudo apt-get install ufw
Espere terminar a instalação.
Este firewall vem desabilitado por padrão, mas para inicia-lo é muito simples já que ele trabalha como uma chave “On|Off”.
Para iniciar|parar o firewall a qualquer instante utilize o seguinte comando:
# ufw enable|disable
Para colocar o firewall para iniciar assim que o usuário logar digite o seguinte comando:
# ufw logging on|off
O bloqueio e a liberação de algum serviço pode ser feito pelo nome do serviço(desde que esteja localizado no arquivo /etc/services) ou com a sintaxe “protocolo:porta“.
As regras liberadas(allow) são adicionadas ao arquivo /etc/ufw/maps, e as de bloqueio(deny) são apenas removidas do arquivo.
Vamos parar de conversa fiada e ver como que funciona este tal de UFW.
Sua sintaxe é basicamente esta:
# ufw allow|deny [serviço]
Bastando troca o [serviço] por o nome de um serviço.
Para informações do status do firewall e estado das portas em uso utilize o seguinte comando:
# ufw status
Bom agora basta mexer mais um pouco neste firewall para entender melhor.
Vou colocar alguns exemplos de uso, porém é sempre bom dar uma pesquisada, deixarei alguns link’s que valhem a pena serem consultados:
Inclusive este artigo foi baseado nestas duas fontes de pesquisas.
Bom pessoal, por enquanto é isso.
Fico na disposição de qualquer dúvida.
Um grande abraço!
Exemplos para UFW
Liberar porta 53
# sudo ufw allow 53
Apagar liberação da porta 53
# sudo ufw delete allow 53
Liberar porta 80
# sudo ufw allow 80/tcp
Apagar liberação da porta 80
# sudo ufw delete allow 80/tcp
liberar porta smtp
# sudo ufw allow smtp
Apagar liberação da porta smtp
# sudo ufw delete allow smtp
Liberar um IP particular
# sudo ufw allow from 192.168.254.254
Apagar a regra particular
# sudo ufw delete allow from 192.168.254.254
Permalink Enviar por e-mail. Hits para esta publicação: 157.
Terramel disse,
1 de Agosto de 2008 @ 13:56
Parabéns pela volta e pelo domínio novo ;D
Só podia ter feito o mapeamento de domínio para aproveitar os visitantes antigos né? aheuehhehe!
Abraços
do Terrinha