우분투 UFW


반응형

CentOS뿐만 아니라 Ubuntu에서도 iptables를 이용하기 때문에 ufw 방화벽을 사용하기 위해서는 활성화를 시켜줘야 합니다. 단순히 ufw만 활성화시켜서 사용하려고 할 경우 정상적으로 이용이 불가능하며, 아래 패키지들을 삭제한 후 진행하여야 합니다. 패키지 삭제 후 정상적으로 시스템이 작동하지 않을 가능성이 존재하기 때문에 서비스를 본격적으로 제공하기 전에 진행하는 것을 권장합니다. 본 내용은 우분투 16.04 64bit, 우분투 14.04 64bit 이미지에서 테스트를 진행한 후 작성되었습니다.


 


1. iptables-persistent, netfilter-persistent 패키지 삭제
[우분투 16.04]






root@localhost:~# dpkg -r iptables-persistent
root@localhost:~# dpkg -r netfilter-persistent


[우분투 14.04](부득이하게 apt remove를 사용하였으며, 의존성을 확인하지 않은채 진행할 경우, 문제가 발생할 수 있습니다.) 






root@localhost:~# dpkg -r netfilter-persistent
root@localhost:~# apt remove –purge iptables-persistent
*purge 옵션의 경우 대시(-) 2개를 필요로 합니다. 워드프레스 버그로 인해 제대로 표현이 안되고 있습니다.


 


2. ufw 활성화 및 22번 포트 오픈







root@localhost:~# ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup


root@localhost:~# ufw allow 22/tcp


 


3. 리부팅 후 정상적으로 작동하는지 확인






root@localhost:~# reboot
root@localhost:~# ufw status
Status: active
To Action From
— —— —-
22/tcp ALLOW Anywhere
22/tcp (v6) ALLOW Anywhere (v6)

반응형



Source link

Leave a Comment