Xserver VPSでDebianサーバ構築/ファイアウォール設定

提供: Medeshima wiki
ナビゲーションに移動 検索に移動

概要

ufwで設定する。

設定

ufw設定

  • /etc/services

必要に応じて、次のようなコマンドを実行する。

$ sudo ufw default deny
$ sudo ufw allow proto tcp from ADDR/MASK to any port 22
$ sudo ufw allow proto tcp to any port 80
$ sudo ufw enable

機能 ポート番号
SSH 22/TCP
HTTP 80/TCP
443/TCP(HTTPS)
SMTP 25/TCP
465/TCP(TLS)
587/TCP(e-mail message submission)
IMAP 143/TCP
993/TCP(TLS)

削除

$ sudo ufw status numbered
$ sudo ufw delete NUM

Fail2ban

$ sudo fail2ban-client status

Xserverサイトの接続許可ポート設定

「全て許可」にする。