Firewall, SSH i reguły dostępu dla serwerów webowych

UFW i SSH należą do pierwszych elementów bezpieczeństwa serwera. Ten snippet pokazuje reguły dostępu sieciowego i zdalnego dostępu administracyjnego.

Reguły UFW dla serwerów webowych

bash

Te reguły ograniczają ruch przychodzący, wybrane połączenia wychodzące i znane zakresy adresów.

SSH z kluczami i konfiguracją

bash
apache

Te ustawienia włączają logowanie kluczami i czytelną ścieżkę administracyjną.

Polecenia SSH do codziennej pracy

bash

Jump host, lokalny port forwarding i agent forwarding należą do najczęstszych wzorców dostępu.

Najważniejsze punkty

  • Dostęp opiera się na jasnych regułach
  • Klucze chronią dostęp do serwera
  • HTTP, HTTPS i SSH są jawnie wpisane w reguły firewalla
  • Listy blokad i logi wspierają ochronę dostępu

Zobacz także