Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Hướng dẫn

Hướng dẫn thiết lập tường lửa UFW trên Ubuntu và Debian chi tiết

Hướng dẫn chi tiết cách cài đặt, cấu hình quy tắc, mở cổng dịch vụ và quản lý tường lửa UFW trên máy chủ Ubuntu và Debian để tăng cường bảo mật.

Giới thiệu về UFW

UFW (Uncomplicated Firewall) là công cụ quản lý tường lửa mặc định trên Ubuntu và có thể dễ dàng cài đặt trên Debian. UFW giúp đơn giản hóa việc cấu hình tường lửa iptables thông qua các câu lệnh ngắn gọn, dễ hiểu và thân thiện với người quản trị hệ thống.

Bước 1: Cài đặt UFW

Hầu hết các bản phân phối Ubuntu đã được cài đặt sẵn UFW. Đối với Debian hoặc hệ thống chưa có UFW, bạn có thể cài đặt bằng lệnh:

sudo apt update
sudo apt install ufw -y

Bước 2: Cấu hình quy tắc mặc định

Chiến lược bảo mật tiêu chuẩn là từ chối tất cả các kết nối đi vào (incoming) và cho phép toàn bộ kết nối đi ra (outgoing):

sudo ufw default deny incoming
sudo ufw default allow outgoing

Bước 3: Cho phép kết nối SSH (Quan trọng)

Lưu ý kỹ: Trước khi kích hoạt UFW, bạn phải mở kết nối SSH. Nếu không, bạn sẽ bị mất quyền truy cập vào máy chủ VPS/Cloud.

Cho phép kết nối SSH bằng tên dịch vụ:

sudo ufw allow ssh

Hoặc cho phép theo cổng SSH mặc định (cổng 22):

sudo ufw allow 22/tcp

Bước 4: Kích hoạt tường lửa UFW

Sau khi đã mở cổng SSH, bạn tiến hành bật UFW:

sudo ufw enable

Hệ thống sẽ hiển thị cảnh báo thao tác này có thể làm gián đoạn kết nối SSH. Nhấn yEnter để tiếp tục.

Bước 5: Mở cổng cho các dịch vụ khác

Tùy thuộc vào nhu cầu sử dụng máy chủ, bạn có thể mở thêm các cổng tương ứng:

  • Mở cổng Web (HTTP / HTTPS):

    sudo ufw allow http
    sudo ufw allow https
    

    Hoặc cho phép trực tiếp theo số cổng:

    sudo ufw allow 80/tcp
    sudo ufw allow 443/tcp
    
  • Mở một dải cổng (Port Range):

    sudo ufw allow 6000:6007/tcp
    
  • Cho phép kết nối từ một địa chỉ IP cụ thể:

    sudo ufw allow from 192.168.1.100
    

Bước 6: Kiểm tra trạng thái và quản lý quy tắc

Để kiểm tra danh sách các quy tắc đang hoạt động kèm chi tiết:

sudo ufw status verbose

Nếu muốn xóa một quy tắc đã tạo (ví dụ xóa quy tắc cho phép HTTP):

sudo ufw delete allow http

Trong trường hợp muốn tắt tường lửa UFW:

sudo ufw disable

Kết luận

Chỉ với vài thao tác cơ bản, bạn đã thiết lập thành công tường lửa UFW trên Ubuntu/Debian để bảo vệ máy chủ an toàn trước các truy cập trái phép.


Ngày phát hành: 22/06/2026
Nguồn: www.digitalocean.com