Se você usa Linux e quer melhorar a segurança do seu sistema, configurar um firewall é uma das primeiras medidas essenciais. Neste guia, vou te mostrar como instalar e configurar o UFW (Uncomplicated Firewall), um firewall simples e eficiente para proteger sua rede e bloquear acessos indesejados.
O que é o UFW e por que usá-lo?
O UFW é um firewall baseado no iptables, mas com uma interface mais amigável. Ele é muito usado em distribuições como Ubuntu, Debian e seus derivados. Com ele, podemos facilmente permitir ou bloquear conexões para proteger nossos serviços e dados.Passo 1: Instalando o UFW no Linux
Em algumas distribuições, o UFW já vem instalado por padrão. Para garantir que ele está no seu sistema, basta rodar o comando:
sudo apt update && sudo apt install ufw -y # Ubuntu/Debian
Se você estiver usando CentOS, Fedora ou RHEL, primeiro precisa instalar o EPEL e depois o UFW:
sudo yum install epel-release -y
sudo yum install ufw -y
Depois da instalação, verifique se ele está disponível com:
sudo ufw status
Se o retorno for "Status: inactive", significa que ele ainda não está ativado.
Passo 2: Ativando o UFW e Configurando Regras
Agora, vamos ativar o firewall e definir algumas regras básicas. Primeiro, ligamos o UFW:
sudo ufw enable
Isso ativa o firewall e começa a bloquear acessos indesejados.
Passo 3: Permitindo Conexões Essenciais
Se você está usando SSH (para acessar servidores remotamente), precisa liberar a porta 22 antes de ativar o firewall. Caso contrário, pode se bloquear acidentalmente:
sudo ufw allow 22/tcp
Se você tem um servidor web rodando com Apache ou Nginx, pode liberar as portas HTTP e HTTPS:
sudo ufw allow 80/tcp # Libera acesso HTTP
sudo ufw allow 443/tcp # Libera acesso HTTPS
Para liberar outras portas, basta substituir o número da porta no comando acima.
Passo 4: Bloqueando Conexões Indesejadas
Se você quiser bloquear uma porta específica, use:
sudo ufw deny 3306/tcp # Bloqueia acesso ao MySQL
Para bloquear todo o tráfego de um IP suspeito:
sudo ufw deny from 192.168.1.100
Passo 5: Verificando as Regras Ativas
Depois de configurar o firewall, sempre é bom conferir as regras ativas:
sudo ufw status verbose
Se precisar resetar as regras e começar do zero:
sudo ufw reset
Conclusão
Agora você tem um firewall configurado e ativo no Linux, garantindo mais segurança para o seu sistema. O UFW é ideal para quem está começando e quer um controle simples sobre as conexões. Se precisar de mais personalização, ele também permite configurações avançadas.
Comentários
Postar um comentário