ufw auf ubuntu 20.04
ufw unter Ubuntu 20.04: Firewall aktivieren, Ports mit nc, telnet, tcpdump und netstat prüfen, auf IPv4 beschränken sowie Regeln auflisten und löschen.
Tools zum Überprüfen der Ports
Check Ports
Check ob ein Port offen ist
Am Server, auf dem Du überprüfen willst ob ein Port erreichbar ist musst Du einen auf den Port hören (listening). Folgender Befehl startet einen temporären Server, der auf den Port 5000 hört:
nc -l 5000
Am Client, von dem Du wissen willst ob der Port auf dem Server erreichbar ist machst Du nun eine einfache Telnet-Session auf den entsprechenden Port (für getunnelte Ports siehe die dynamische SSH-Portweiterleitung):
telnet SERVERNAME 5000
Tippe nun am Client respektive Server Terminal ein paar Zeichen ein. Diese sollten am jeweils anderen Terminal erscheinen.
Check for traffic on port
sudo tcpdump -i lo host 127.0.0.1 and tcp port 5000
Copy
Check for traffic on port
sudo netstat -peanut | grep ":5000"
Copy
Nagios NRPE: 5666
Check firewall
Is ufw (uncomplicated firewall) active
ufw status
Activate
ufw enable
Eine aktive Firewall ist ein wichtiger Baustein, ergänzend solltest Du auch Deinen SSH-Server absichern.
UFW restrict to IPv4
nano /etc/default/ufw
and set IPV6 “yes” or “no”.
IPV6=no
then restart
service ufw restart
Wenn Du das System ohnehin regelmäßig durchstarten möchtest, kannst Du Dein Ubuntu automatisch neu starten lassen.
Löschen einer Regel
Zunächst kannst Du alle aktuellen Regeln auflisten:
ufw status numbered
Durch die angegebene Zeilennummer kannst Du nun eine Regel löschen:
ufw delete <number>
Verwandte Beiträge
Mehr aus „Linux, DevOps & Systeme"
Docker Speicherplatz freigeben
Docker Speicherplatz freigeben: mit docker system df die Belegung sehen und mit prune ungenutzte Images, Container, Volumes, Netzwerke und Build-Cache löschen.
WeiterlesenWindows Core Prozesse verstehen
Windows Core-Prozesse verstehen: was smss.exe, csrss.exe, lsass.exe und svchost.exe wirklich tun und woran Du getarnte Malware im Prozessbaum erkennst.
WeiterlesenUbuntu LTS Release Update
Ubuntu LTS sicher aktualisieren: Snapshot bei Contabo oder Netcup anlegen, mit apt update und do-release-upgrade hochziehen und den SSH-Port bestätigen.
WeiterlesenÜber diesen Blog
Ein Sammelsurium an Denkanstößen.
Hier sammle ich Wissen, Argumente und Links zu allem, was mich beschäftigt — von Technik über Küche bis Nachhaltigkeit. Beruflich berate ich zu Cybersecurity.