Hướng dẫn chi tiết cách cài đặt, cấu hình quy tắc, mở cổng dịch vụ và quản lý tường lửa UFW trên máy chủ Ubuntu và Debian để tăng cường bảo mật.
Giới thiệu về UFW
UFW (Uncomplicated Firewall) là công cụ quản lý tường lửa mặc định trên Ubuntu và có thể dễ dàng cài đặt trên Debian. UFW giúp đơn giản hóa việc cấu hình tường lửa iptables thông qua các câu lệnh ngắn gọn, dễ hiểu và thân thiện với người quản trị hệ thống.
Bước 1: Cài đặt UFW
Hầu hết các bản phân phối Ubuntu đã được cài đặt sẵn UFW. Đối với Debian hoặc hệ thống chưa có UFW, bạn có thể cài đặt bằng lệnh:
sudo apt update
sudo apt install ufw -y
Bước 2: Cấu hình quy tắc mặc định
Chiến lược bảo mật tiêu chuẩn là từ chối tất cả các kết nối đi vào (incoming) và cho phép toàn bộ kết nối đi ra (outgoing):
sudo ufw default deny incoming
sudo ufw default allow outgoing
Bước 3: Cho phép kết nối SSH (Quan trọng)
Lưu ý kỹ: Trước khi kích hoạt UFW, bạn phải mở kết nối SSH. Nếu không, bạn sẽ bị mất quyền truy cập vào máy chủ VPS/Cloud.
Cho phép kết nối SSH bằng tên dịch vụ:
sudo ufw allow ssh
Hoặc cho phép theo cổng SSH mặc định (cổng 22):
sudo ufw allow 22/tcp
Bước 4: Kích hoạt tường lửa UFW
Sau khi đã mở cổng SSH, bạn tiến hành bật UFW:
sudo ufw enable
Hệ thống sẽ hiển thị cảnh báo thao tác này có thể làm gián đoạn kết nối SSH. Nhấn y và Enter để tiếp tục.
Bước 5: Mở cổng cho các dịch vụ khác
Tùy thuộc vào nhu cầu sử dụng máy chủ, bạn có thể mở thêm các cổng tương ứng:
-
Mở cổng Web (HTTP / HTTPS):
sudo ufw allow http sudo ufw allow httpsHoặc cho phép trực tiếp theo số cổng:
sudo ufw allow 80/tcp sudo ufw allow 443/tcp -
Mở một dải cổng (Port Range):
sudo ufw allow 6000:6007/tcp -
Cho phép kết nối từ một địa chỉ IP cụ thể:
sudo ufw allow from 192.168.1.100
Bước 6: Kiểm tra trạng thái và quản lý quy tắc
Để kiểm tra danh sách các quy tắc đang hoạt động kèm chi tiết:
sudo ufw status verbose
Nếu muốn xóa một quy tắc đã tạo (ví dụ xóa quy tắc cho phép HTTP):
sudo ufw delete allow http
Trong trường hợp muốn tắt tường lửa UFW:
sudo ufw disable
Kết luận
Chỉ với vài thao tác cơ bản, bạn đã thiết lập thành công tường lửa UFW trên Ubuntu/Debian để bảo vệ máy chủ an toàn trước các truy cập trái phép.
Ngày phát hành: 22/06/2026
Nguồn: www.digitalocean.com