Knowledge Base Gdata

Hướng Dẫn Cài Đặt UFW Trên Linux

Tường lửa là lớp bảo mật quan trọng để bảo vệ máy chủ Linux khỏi các mối đe dọa từ bên ngoài. Trong đó, UFW (Uncomplicated Firewall) là một công cụ quản lý tường lửa đơn giản, dễ sử dụng, và mạnh mẽ dành cho Linux. Bài viết hôm nay của Gdata sẽ hướng dẫn chi tiết cách cài đặt UFW trên Linux. Bài viết sẽ hướng dẫn chi tiết cho bạn đọc, từ các bước cơ bản đến cấu hình nâng cao. Mời bạn đọc cùng tìm hiểu ngay thôi nào!

1. UFW là gì? – Cài đặt UFW trên Linux dễ nhất 

UFW (Uncomplicated Firewall) là giao diện dòng lệnh giúp quản lý iptables với các câu lệnh ngắn gọn, dễ nhớ hơn. Iptables là ứng dụng tường lửa miễn phí trong Linux. Nó cho phép thiết lập các quy tắc riêng để kiểm soát truy cập và tăng tính bảo mật. Trong hầu hết các bản phân phối của hệ điều hành Linu (Debian, Ubuntu, Alpine…); thì iptables là một hệ thống tường lửa tiêu chuẩn được tích hợp mặc định. Bạn có thể thiết lập các qui tắc cho iptables bằng việc thực thi các dòng lệnh. Tuy nhiên, để thiết lập đúng không hề dễ dàng. Chính vì vậy, UFW đã ra đời để đơn giản hóa việc thiết lập.

Hướng dẫn cài đặt UFW trên Linux

Ưu điểm của UFW:

  • Dễ sử dụng: Giao diện đơn giản và thân thiện với người mới.
  • Cấu hình nhanh chóng: Cho phép tạo và quản lý các quy tắc tường lửa một cách hiệu quả.
  • Tích hợp sẵn: Có mặt trên nhiều bản phân phối Linux như Ubuntu và Debian.

Tìm hiểu thêm về Iptables: Cài đặt và cấu hình Iptables chi tiết 

2. Tại sao nên cài đặt UFW trên Linux?

Cài đặt tường lửa bằng UFW mang lại nhiều lợi ích như:

  • Tăng cường bảo mật: Bảo vệ hệ thống khỏi các cuộc tấn công mạng như DDoS, brute-force.
  • Quản lý lưu lượng mạng: Cho phép hoặc chặn lưu lượng mạng theo các quy tắc cụ thể.
  • Tiết kiệm tài nguyên: Tường lửa nhẹ và không làm ảnh hưởng đến hiệu suất máy chủ.

3. Hướng dẫn cài đặt UFW trên Linux? 

Dưới đây là các bước để cài đặt UFW trên Linux và quản lý.

3.1. Kiểm tra UFW đã được cài đặt hay chưa 

Bạn chỉ nên cài đặt UFW trên hệ thống Linux mới, chưa cài đặt bất cứ control panel, script quản lý nào. Ví dụ như cPanel, aaPanel, CyberPanel, Centminmod,… Bởi vì các loại control panel này luôn cài đặt sẵn các tiện ích tường lửa đi kèm. Cài đặt thêm UFW sẽ gây xung đột hệ thống.

– Mở Terminal và chạy lệnh sau: sudo ufw status

– Nếu kết quả trả về là: Status: inactive  thì UFW đã được cài đặt nhưng chưa được kích hoạt. Mặc định sau khi cài đặt, UFW sẽ không được kích hoạt. Bạn cần giữ nguyên và chỉ kích hoạt UFW sau khi đã thực hiện những bước cấu hình căn bản.

Nếu không nhận được kết quả nào, nghĩa là UFW chưa được cài đặt trong máy. Hãy thực hiện bước tiếp theo.

3.2. Cài đặt UFW trên Linux 

Trên Ubuntu hoặc Debian, bạn có thể cài đặt UFW bằng lệnh:

sudo apt update
sudo apt install ufw

Trên CentOS hoặc Fedora, bạn cần cài đặt qua EPEL repository:

sudo yum install epel-release
sudo yum install ufw

4. Thực hiện cấu hình UFW khi cài đặt UFW trên Linux

4.1. Tắt UFW – Hướng dẫn cài đặt UFW trên Linux 

Bạn thực hiện kiểm tra trạng thái của UFW bằng lệnh: sudo ufw status

Kết quả trả về sẽ là: Status: active

Nếu như UFW của bạn đang hoạt động, hãy tạm thời tắt UFW, sử dụng lệnh: sudo ufw disable

4.2. Thiết lập chế độ hoạt động

Sau đó bắt đầu thiết lập chế độ hoạt động mặc định của UFW:

– Chặn tất cả deny các kết nối từ bên ngoài truy cập vào máy chủ:

sudo ufw default deny incoming

Default outgoing policy changed to 'allow'

(be sure to update your rules accordingly)

– Cho phép allow  kết nối từ máy chủ ra bên ngoài:

sudo ufw default allow outgoing

Default outgoing policy changed to 'allow'

(be sure to update your rules accordingly)

Tiếp theo đó, bạn cần thiết lập thêm các quy tắc để cho phép các kết nối bên ngoài truy cập vào các dịch vụ qua các cổng được chỉ định tuỳ theo nhu cầu sử dụng.

4.3. Kích hoạt UFW

Bạn chỉ nên kích hoạt UFW sau khi đã mở cổng kết nối SSH. Kích hoạt bằng lệnh:

Systemctl start ufw #start ufw

Systemctl enable ufw #khởi động ufw cùng hệ thống

5. Thêm và quản lý các quy tắc tường lửa bằng UFW

5.1. Cho phép kết nối đến một cổng

Ví dụ, để cho phép truy cập SSH qua cổng 22: sudo ufw allow ssh

Hoặc chỉ định cổng cụ thể: sudo ufw allow 22

5.2. Cho phép kết nối theo địa chỉ IP – Hướng dẫn cài đặt UFW trên Linux

Bạn có thể cho phép kết nối vào máy chủ theo địa chỉ IP:

sudo ufw allow from 123.123.123.123

Bạn có thể quy định thêm cổng kết nối để giới hạn truy cập cho IP. Ví dụ, muốn cho phép địa chỉ IP 123.123.123.123 kết nối vào cổng 22 (SSH), sử dụng lệnh sau:

sudo ufw allow from 123.123.123.123 to any port 22

5.3. Cho phép kết nối theo Subnet

Bạn có thể thay thế IP bằng Subnet để cho phép kết nối theo lớp mạng. Ví dụ nếu muốn cho phép dãy IP từ 10.0.1.1 đến 10.0.1.254, sử dụng lệnh sau:

sudo ufw allow from 10.0.1.0/24

5.4. Chặn kết nối đến một cổng – Hướng dẫn cài đặt UFW trên Linux 

Để chặn kết nối HTTP qua cổng 80: sudo ufw deny 80

5.5. Quản lý giao thức (TCP/UDP)

Để cho phép truy cập vào cổng 53 qua giao thức UDP: sudo ufw allow 53/udp

5.6. Giới hạn số lượng kết nối – Hướng dẫn cài đặt UFW trên Linux 

Hạn chế tần suất kết nối đến cổng 22 để giảm thiểu nguy cơ bị tấn công brute-force:

sudo ufw limit ssh

5.7. Chặn một địa chỉ IP cụ thể 

Để chặn toàn bộ lưu lượng từ IP 192.168.1.100:

sudo ufw deny from 192.168.1.100

5.8. Xóa quy tắc tường lửa – Hướng dẫn cài đặt UFW trên Linux 

Để xóa một quy tắc, sử dụng lệnh: sudo ufw delete allow 22

5.9. Xoá kết nối theo số thứ tự

Nếu bạn muốn xoá quy tắc theo số thứ tự, bạn cần liệt kê các quy tắc theo thứ tự bằng lệnh:

sudo ufw status numbered

=> Kết quả: 

Status: active

ToActionFrom
———-
[ 1]OpenSSHALLOW INAnywhere
[ 2]80/tcpALLOW INAnywhere
[ 3]OpenSSHALLOW INAnywhere (v6)
[ 4]80/tcpALLOW INAnywhere (v6)

 

Nếu muốn xoá kết nối dịch vụ HTTP, số thứ tự 2, sử dụng lệnh:

sudo ufw delete 2

Deleting: allow 80

Proceed with operation (y|n)? y

Rule deleted

5.10. Xoá kết nối UFW theo tên hoặc cổng mạng – Hướng dẫn cài đặt UFW trên Linux

Bạn có thể xoá UFW rule theo tên dịch vụ hoặc cổng mạng. Ví dụ:

Bạn có thể xóa kết nối dịch vụ HTTP bằng 1 trong 2 cách sau: sudo ufw delete allow http hoặc: sudo ufw delete allow 80

Lưu ý: Khi sử dụng cách xoá kết nối theo tên hoặc cổng mạng, cả hai quy tắc của IPv4 và IPv6 đều sẽ bị xoá.

6. Kiểm tra và giám sát tường lửa UFW

6.1. Liệt kê tất cả quy tắc cài đặt UFW trên Linux 

Chạy lệnh sau để liệt kê tất cả các quy tắc tường lửa hiện tại:

sudo ufw status numbered

6.2. Kiểm tra nhật ký hoạt động – Cài đặt UFW trên Linux dễ dàng

UFW cung cấp nhật ký để theo dõi hoạt động của tường lửa:

sudo ufw logging on

Nhật ký sẽ được lưu tại: /var/log/ufw.log

7. Những lưu ý khi cài đặt UFW trên Linux 

– Cấu hình SSH trước khi kích hoạt: Nếu bạn đang sử dụng SSH để quản lý máy chủ, hãy chắc chắn cho phép cổng SSH trước khi kích hoạt UFW để tránh bị khóa quyền truy cập.

sudo ufw allow ssh

– Sao lưu cấu hình: Trước khi thực hiện thay đổi lớn, hãy sao lưu cấu hình hiện tại để dễ dàng khôi phục nếu gặp lỗi.

– Kiểm tra các quy tắc thường xuyên: Đảm bảo các quy tắc không gây xung đột hoặc ảnh hưởng đến hiệu suất hệ thống.

8. Kết luận

Việc cài đặt tường lửa bằng UFW trên Linux không chỉ đơn giản mà còn mang lại hiệu quả cao trong việc bảo vệ máy chủ. Với các bước hướng dẫn của Gdata, bạn có thể dễ dàng thiết lập và quản lý tường lửa UFW dễ dàng nhất.

Và đừng bỏ lỡ cơ hội vàng của doanh nghiệp ngay hôm nay! Gdata đang triển khai chương trình TẶNG CLOUD SERVER cho các doanh nghiệp đang thực sự cần. Anh/ Chị hãy đánh dấu lịch và chuẩn bị đăng ký để nhận Cloud Server 0 đồng từ Gdata nhé!

Xem thêm: Cách sử dụng VPS Linux hiệu quả [2025]

Thông tin liên hệ Gdata

Hãy áp dụng ngay hôm nay để tối ưu bảo mật và duy trì hiệu suất ổn định cho máy chủ Linux! Nếu bạn còn có bất kỳ thắc mắc nào, đừng chần chừ mà liên hệ ngay với đội ngũ nhân sự của Gdata để nhận được hỗ trợ nhanh chóng và chính xác nhất!

Gdata Tăng cường bảo mật cho doanh nghiệp của bạn! 

Hotline: 0904 299 668

Tổng đài: 1800 4814 – Phím 2

Email: lienhe@gdata.com.vn

Website: www.gdata.com.vn

Facebook: https://www.facebook.com/gdata.com.vn 

CÔNG TY CP DỮ LIỆU TOÀN CẦU

Địa chỉ: Tầng 03 Tòa Lạc Hồng/ 27 Lê Văn Lương, Thanh Xuân, Hà Nội

  • 17/01/2025
  • 559 Lượt xem
avatar_author

Tác giả: Cao Thùy Dung

Tôi là Cao Thùy Dung, với hơn 4 năm kinh nghiệm phát triển nội dung số. Trong đó, với hơn 1 năm kinh nghiệm trong lĩnh vực công nghệ thông tin, đặc biệt chuyên sâu về các chủ đề Cloud VPS, Cloud Server, bảo mật mạng, chuyển đổi số và hạ tầng IT.Tôi mong muốn các bài viết khoa học – dễ hiểu – thực tiễn sẽ giúp bạn đọc ở mọi trình độ dễ dàng tiếp cận kiến thức kỹ thuật phức tạp.

  1. Đăng ký dùng thử
  2. Zalo chat
  3. Gọi miễn phí