So installierst du UFW auf deinem Linux Rootserver / vServer
UFW (Uncomplicated Firewall) ist ein einfaches Frontend für iptables, das die Verwaltung der Server-Firewall deutlich vereinfacht.
UFW installieren
System aktualisieren
Aktualisiere zunächst die Paketlisten:bashsudo apt updatesudo apt updateUFW installieren
Installiere UFW mit folgendem Befehl:bashsudo apt install ufw -ysudo apt install ufw -y
UFW konfigurieren
Standardregeln setzen
Blockiere alle eingehenden Verbindungen und erlaube alle ausgehenden:bashsudo ufw default deny incoming sudo ufw default allow outgoingsudo ufw default deny incoming sudo ufw default allow outgoingSSH-Port freigeben
Gib den SSH-Port frei, damit du dich weiterhin verbinden kannst:bashsudo ufw allow sshsudo ufw allow sshWichtig
Überspringe diesen Schritt nicht, sonst sperrst du dich aus dem Server aus! Falls du einen anderen SSH-Port verwendest, gib diesen stattdessen frei, z.B.
sudo ufw allow 2222/tcp.Weitere Ports freigeben (optional)
Gib je nach Bedarf weitere Ports frei:bash# Webserver sudo ufw allow http sudo ufw allow https # Minecraft (Standard-Port 25565) sudo ufw allow 25565 # TeamSpeak 3 sudo ufw allow 9987/udp # Voice sudo ufw allow 10011/tcp # Query sudo ufw allow 30033/tcp # File Transfer# Webserver sudo ufw allow http sudo ufw allow https # Minecraft (Standard-Port 25565) sudo ufw allow 25565 # TeamSpeak 3 sudo ufw allow 9987/udp # Voice sudo ufw allow 10011/tcp # Query sudo ufw allow 30033/tcp # File TransferUFW aktivieren
Aktiviere die Firewall:bashsudo ufw enablesudo ufw enableBestätige mit
y, wenn du gefragt wirst.Status prüfen
Überprüfe, ob UFW korrekt läuft und welche Regeln aktiv sind:bashsudo ufw statussudo ufw status
Regeln verwalten
Alle Regeln mit Nummern anzeigen:
sudo ufw status numberedsudo ufw status numberedEine Regel entfernen (z.B. HTTP):
sudo ufw delete allow httpsudo ufw delete allow httpEinen bestimmten Port sperren:
sudo ufw deny 8080sudo ufw deny 8080UFW deaktivieren:
sudo ufw disablesudo ufw disableTipp
Für zusätzlichen Schutz vor Brute-Force-Angriffen richte auch Fail2Ban ein.