Будет включение ufw через ssh, разрушают текущую сессию?

У меня есть сервер человечности, к которому я получаю доступ через SSH. Я изменил стандартный порт (22) на что-то еще. Я хочу включить ufw на этой машине. Однако я боюсь возможности следующего появления сценария: как только я включаю ufw, он запустится с настроек по умолчанию, блокирующих соединения, и ударяет меня с сервера, тем более, что я соединяюсь через нестандартный порт. Это произойдет? Я должен подготовить некоторую конфигурацию сначала или запустить ufw сразу же? SSH является единственным способом получить доступ к моему серверу, таким образом, loosig это из-за брандмауэра было бы аварией.

У меня также есть некоторые приложения с помощью некоторых портов для соединений UDP и соединений TCP. Эти порты будут автоматически заблокированы после того, как я включу ufw? Я должен буду добавить исключения для них после включения его?


Я, вероятно, нашел то, что я хотел, но мне нужно подтверждение от кого-то.

Я еще не включил ufw, но я имею, выполнил некоторые команды конфигурации. Сначала я сделал sudo ufw ssh Второй sudo ufw my_new_ssh_port_here

Затем я взглянул на/lib/ufw/user.rules

Это - часть файла:

### RULES ###

### tuple ### allow any 22 0.0.0.0/0 any 0.0.0.0/0 in
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
-A ufw-user-input -p udp --dport 22 -j ACCEPT

### tuple ### allow any 1111 0.0.0.0/0 any 0.0.0.0/0 in
-A ufw-user-input -p tcp --dport 1111 -j ACCEPT
-A ufw-user-input -p udp --dport 1111 -j ACCEPT

### END RULES ###

Я настроил его для разрешения соединения SSH через мой новый порт успешно? Действительно ли безопасно запуститься теперь, или сделать я должен настроить что-либо еще?

Я все еще не уверен, потому что sudo ufw show raw кажется, не показывает ничего полезного и sudo ufw status verbose все еще выставочное Состояние: неактивный только

1
задан 6 October 2015 в 20:49

1 ответ

Ya. Это может. На основе конфигураций по умолчанию. Можно проверить существующую конфигурацию при помощи следующей команды sudo ufw show raw. Команда покажет конфигурацию правил всей политики в iptable.

0
ответ дан 1 October 2019 в 00:32

Другие вопросы по тегам:

Похожие вопросы: