Как настроить UFW на Ubuntu VPS и не потерять SSH
Безопасное включение UFW на VPS: правило SSH, открытие портов сайта, проверка и удаление правил.
UFW управляет входящим трафиком на уровне операционной системы. Безопасный порядок важнее набора команд: сначала разрешите текущий SSH-порт, затем включайте firewall.
1. Проверьте текущую конфигурацию
bash
sudo ufw status verbose
sudo ss -lntupВторая команда показывает слушающие порты. Не открывайте всё подряд: определите, какие сервисы действительно должны принимать соединения из интернета.
2. Сначала разрешите SSH
Стандартный порт 22
sudo ufw limit 22/tcp
sudo ufw show addedЕсли SSH работает на другом порту, укажите его вместо 22. Не закрывайте текущую сессию до проверки нового подключения.
3. Установите политику и включите UFW
bash
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable
sudo ufw status numbered4. Открывайте только нужные порты
bash
sudo ufw allow 80/tcp comment "HTTP"
sudo ufw allow 443/tcp comment "HTTPS"
sudo ufw status numbered
# удалить правило по номеру:
sudo ufw delete 3После изменения проверяйте сервис с другого устройства. Локальное подключение не доказывает, что порт доступен снаружи.