ufw status ·
ufw allow ·
ufw deny ·
ufw delete ·
ufw logging ·
ufw reset
UFW (Uncomplicated Firewall) ist die benutzerfreundliche Firewall für Ubuntu. Diese Befehle sind essenziell für die Sicherung von Servern und die Verwaltung von Netzwerkzugriffen.
ufw status zeigt den aktuellen Status der Firewall an – ob sie aktiv ist und welche Regeln definiert sind. Mit enable und disable wird die Firewall ein- oder ausgeschaltet.
| Befehl | Beschreibung |
|---|---|
| sudo ufw status | Zeigt Status und Regeln |
| sudo ufw status verbose | Ausführlicher Status mit Logging-Info |
| sudo ufw status numbered | Regeln mit Nummern (für delete) |
| sudo ufw enable | Firewall aktivieren |
| sudo ufw disable | Firewall deaktivieren |
| sudo ufw reload | Firewall neuladen (nach Änderungen) |
sudo ufw status numbered, um Regeln mit Nummern anzuzeigen – das erleichtert das Löschen einzelner Regeln mit sudo ufw delete.
allow erlaubt eingehenden Datenverkehr, deny blockiert ihn. limit begrenzt die Verbindungsrate (Schutz vor Brute-Force).
| Syntax | Beschreibung |
|---|---|
| allow 22 | Port 22 (TCP und UDP) erlauben |
| allow 22/tcp | Port 22/TCP erlauben |
| allow 80,443/tcp | Mehrere Ports erlauben |
| allow from 192.168.1.100 | Zugriff von IP erlauben |
| allow from 192.168.1.0/24 | Zugriff aus Subnetz erlauben |
| allow from 192.168.1.100 to any port 22 | Port 22 nur von IP erlauben |
| allow proto tcp from any to any port 22 | Explizite TCP-Regel |
limit für SSH, um Brute-Force-Angriffe zu erschweren. deny blockiert Verbindungen sofort, reject sendet eine Ablehnung zurück.
delete entfernt bestehende Regeln – entweder durch Angabe der Regel oder mit der Nummer aus status numbered. insert fügt eine Regel an einer bestimmten Position ein.
sudo ufw status numbered ausführen, um die korrekten Nummern zu sehen. Das Löschen falscher Regeln kann SSH blockieren!
Fortgeschrittene Regeln ermöglichen die Kontrolle über Richtung (in, out), Protokoll (proto) und spezifische Quell-/Ziel-IPs.
| Option | Beschreibung |
|---|---|
| in / out | Richtung des Datenverkehrs |
| from / to | Quell- / Ziel-IP oder -Subnetz |
| proto tcp/udp | Protokoll (Standard: beide) |
| port | Port oder Portbereich |
| comment | Kommentar für die Regel |
comment können Sie Ihre Regeln dokumentieren – das erleichtert die spätere Verwaltung und Fehlersuche.
Logging protokolliert Firewall-Ereignisse in /var/log/ufw.log. Es gibt verschiedene Log-Level, die den Detailgrad steuern.
| Level | Beschreibung |
|---|---|
| off | Logging deaktiviert |
| low | Nur kritische Ereignisse |
| medium | Alle blockierten Pakete (empfohlen) |
| high | Alle blockierten und einige erlaubte Pakete |
| full | Alle Pakete (viel Daten) |
/var/log/ufw.log:sudo grep "UFW BLOCK" /var/log/ufw.log verwenden, um blockierte Verbindungen zu analysieren und IPs zu identifizieren.
reset setzt die Firewall auf den Standardzustand zurück – alle Regeln werden gelöscht und die Firewall deaktiviert. default definiert die Standard-Policy.
sudo ufw reset löscht alle Regeln und deaktiviert die Firewall. Wenn Sie per SSH verbunden sind, kann dies den Zugriff unterbrechen. Stellen Sie sicher, dass Sie vorher SSH-Regeln neu hinzufügen.
status
allow
delete
from
logging
reset
sudo ufw allow 22 ·
sudo ufw allow from 192.168.1.0/24 to any port 3306 ·
sudo ufw status numbered