Firewall, SSH en toegangsregels voor webservers
UFW en SSH behoren tot de eerste beveiligingsbouwstenen van een server. Het snippet toont regels voor netwerktoegang en administratieve toegang op afstand.
UFW-regels voor webservers
Deze regels beperken inkomend verkeer, geselecteerde uitgaande verbindingen en bekende adresbereiken.
SSH met sleutels en configuratie
Deze instellingen zetten sleutelaanmelding en een duidelijke beheerroute op.
SSH-opdrachten voor dagelijks werk
Jump hosts, lokale port forwarding en agent forwarding behoren tot de meest voorkomende toegangspatronen.
Kernpunten
- Toegang volgt duidelijke regels
- Sleutels beschermen servertoegang
- HTTP, HTTPS en SSH staan expliciet in de firewall
- Blokkeerlijsten en logs ondersteunen toegangsbeveiliging
