Как настроить UFW на Ubuntu VPS и не потерять SSH

Безопасное включение UFW на VPS: правило SSH, открытие портов сайта, проверка и удаление правил.

UFW управляет входящим трафиком на уровне операционной системы. Безопасный порядок важнее набора команд: сначала разрешите текущий SSH-порт, затем включайте firewall.

1. Проверьте текущую конфигурацию

bash
sudo ufw status verbose
sudo ss -lntup

Вторая команда показывает слушающие порты. Не открывайте всё подряд: определите, какие сервисы действительно должны принимать соединения из интернета.

2. Сначала разрешите SSH

Стандартный порт 22
sudo ufw limit 22/tcp
sudo ufw show added

Если SSH работает на другом порту, укажите его вместо 22. Не закрывайте текущую сессию до проверки нового подключения.

3. Установите политику и включите UFW

bash
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable
sudo ufw status numbered

4. Открывайте только нужные порты

bash
sudo ufw allow 80/tcp comment "HTTP"
sudo ufw allow 443/tcp comment "HTTPS"
sudo ufw status numbered
# удалить правило по номеру:
sudo ufw delete 3

После изменения проверяйте сервис с другого устройства. Локальное подключение не доказывает, что порт доступен снаружи.