우분투 서버에서 방화벽을 설정하는 방법을 알려드리겠습니다.
UFW 기본 설정 방법
UFW(Uncomplicated Firewall)는 우분투에서 제공하는 사용하기 쉬운 방화벽 도구입니다.
설치 및 기본 설정
UFW 설치하기 (대부분의 우분투에 기본 설치되어 있음)
sudo apt update sudo apt install ufwUFW 상태 확인
sudo ufw status기본 정책 설정
sudo ufw default deny incoming sudo ufw default allow outgoing이 설정은 들어오는 모든 연결을 차단하고 나가는 연결은 허용합니다.
기본 규칙 설정
SSH 연결 허용 (서버 접속을 위해 필수)
sudo ufw allow ssh또는 포트 번호로 지정:
sudo ufw allow 22/tcp웹 서버 포트 허용
sudo ufw allow http # 80번 포트 sudo ufw allow https # 443번 포트특정 포트 허용
sudo ufw allow 8080/tcp특정 IP 주소 허용
sudo ufw allow from 192.168.1.100특정 IP에서 특정 포트로의 접근 허용
sudo ufw allow from 192.168.1.100 to any port 22포트 범위 허용
sudo ufw allow 6000:6007/tcp
방화벽 활성화 및 관리
UFW 활성화
sudo ufw enableUFW 비활성화
sudo ufw disable규칙 목록 확인
sudo ufw status sudo ufw status verbose sudo ufw status numbered규칙 삭제
번호로 삭제:sudo ufw delete 3내용으로 삭제:
sudo ufw delete allow 80/tcp특정 포트를 허용하거나 차단하는 규칙을 추가한 후에는 sudo ufw reload 명령어를 실행하여 해당 변경사항을 활성화해야 합니다. 이 명령어는 방화벽을 재시작하지 않고도 새로운 설정을 적용할 수 있게 해줍니다
고급 설정
서비스 이름으로 설정
/etc/services에 정의된 서비스 이름을 사용할 수 있습니다:
sudo ufw allow smtp
sudo ufw allow pop3
네트워크 인터페이스 지정
특정 네트워크 인터페이스에 대한 규칙 설정:
sudo ufw allow in on eth0 to any port 80
서브넷 지정
특정 서브넷에서의 접근 허용:
sudo ufw allow from 192.168.1.0/24
로깅 설정
로깅 활성화:
sudo ufw logging on
로깅 레벨 설정:
sudo ufw logging medium
주의사항
SSH 접속을 사용하는 경우, SSH 포트를 허용하기 전에 방화벽을 활성화하면 서버에 접속할 수 없게 될 수 있습니다.
방화벽 규칙은 순서대로 적용되므로, 규칙의 순서가 중요합니다.
서버를 재부팅해도 UFW 설정은 유지됩니다.
중요한 변경 전에는 항상 백업을 만들거나 현재 상태를 기록해두세요.
이렇게 설정한 방화벽은 서버를 외부 공격으로부터 보호하는 데 도움이 됩니다. 필요한 서비스만 허용하고 나머지는 차단하는 것이 좋은 보안 관행입니다.
'IT 관련 > 우분투(Ubuntu) 이것저것' 카테고리의 다른 글
| Ubuntu 접속 차단 및 해제 방법 (0) | 2025.04.05 |
|---|---|
| 우분투(리눅스)의 권한(Permission)관련 정리 (0) | 2025.04.04 |
| 우분투 OS 종류와 특징 및 사용 사례 (0) | 2025.04.02 |
| Lubuntu(우분투)에 wordpress 설치 방법 (0) | 2025.04.01 |
| 리눅스 터미널 명령어 (0) | 2025.03.29 |