UFW Firewall: VPS in 3 Minuten absichern
UFW (Uncomplicated Firewall) ist die simpelste Firewall für Linux.
UFW (Uncomplicated Firewall) ist die simpelste Firewall für Linux. Kein iptables-Voodoo – nur simple Befehle. Hier ist die 3-Minuten-Anleitung.
UFW installieren
Auf Ubuntu/Debian ist UFW meist schon da:
sudo apt update
sudo apt install ufw
Basis-Regeln setzen
Standardmäßig alles blocken, nur ausgehende Verbindungen erlauben:
sudo ufw default deny incoming
sudo ufw default allow outgoing
SSH erlauben (WICHTIG!)
Bevor du UFW aktivierst: SSH-Port freigeben, sonst sperrst du dich aus!
sudo ufw allow 22/tcp
# Oder wenn du einen custom SSH-Port nutzt:
sudo ufw allow 2222/tcp
Webserver-Ports freigeben
HTTP und HTTPS erlauben:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# Oder kurz:
sudo ufw allow 'Nginx Full'
UFW aktivieren
Jetzt kannst du UFW scharf schalten:
sudo ufw enable
# Status checken:
sudo ufw status verbose
Nützliche Befehle
Regeln löschen, Firewall ausschalten, Status anzeigen:
# Regel löschen:
sudo ufw delete allow 80/tcp
# Firewall ausschalten:
sudo ufw disable
# Regeln zurücksetzen:
sudo ufw reset
Fazit
UFW macht Firewall-Setup kinderleicht. In 3 Minuten ist dein VPS grundlegend abgesichert.
Falls du noch einen Server brauchst, auf dem du UFW einrichten willst — die aktuellen Gutscheine bei Netcup bringen dir bis zu 30% Rabatt.