Serverovny.cz/Fórum/Jak mám nastavit porty na firewallu, aby chránil servery?

Jak mám nastavit porty na firewallu, aby chránil servery?

Potřeboval bych poradit ohledně nastavení portů na firewallu. Mám několik serverů, které chci zabezpečit před neoprávněným přístupem, ale nevím, jak přesně na to. Zatím jsem si nastavil základní pravidla, ale nejsem si jistý, jestli jsou dostatečně silná a zda jsou porty správně nakonfigurované. Zajímalo by mě, jaké porty bych měl otevřít a které naopak blokovat, aby moje servery zůstaly v bezpečí. Četl jsem něco o tom, že je důležité brát v úvahu typ služby, kterou používám, ale nejsem si tím úplně jistý. Jaké jsou nejlepší praktiky pro konfiguraci firewallu v tomto ohledu? Jaké další kroky bych měl podniknout a na co si dát pozor při nastavování pravidel pro jednotlivé porty? Mám také nějaké obavy ohledně aktualizací firewallu a toho, jak často bych to měl kontrolovat, aby byla zajištěna maximální ochrana. Prosím, pokud má někdo zkušenosti s ochranou serverů pomocí firewallu, podělte se o své rady a tipy! Děkuji.

148 slov
1.5 minut čtení
31. 3. 2024
Milan Jaroš

Takže, když jde o firewally a porty, nejlepší je používat princip "nejmenšího oprávnění". To znamená, že bys měl otevřít jen ty porty, které opravdu potřebuješ. Třeba pro webový server obvykle otevřeš port 80 (HTTP) a 443 (HTTPS). Pro SSH připojení je to pak port 22, ale doporučuje se ho změnit na něco jiného, aby se snížilo riziko automatizovaných útoků. Porty jako 23 (Telnet) nebo 3306 (MySQL) by měly být zavřené, pokud je nepotřebuješ z venku.

Důležitý je i monitoring a pravidelně kontrolovat logy. Udržuj firewall aktualizovaný, aby byl schopen zastavit nejnovější hrozby. Měl bys mít i zálohy nastavení a dokumentaci k pravidlům. Také je dobrý nápad testovat firewall po každé změně konfigurace – třeba pomocí nástrojů jako Nmap, abys zjistil, co je vlastně viditelné zvenčí.

A nezapomeň na pravidelné audity a revize pravidel – co nějakou dobu nepoužíváš, můžeš klidně zamknout. Hlavně se neboj experimentovat a učit se z chyb.

149 slov
1.5 minut čtení
8. 9. 2024
Radka Marková

Nastavení firewallu je fakt důležitý. Určitě zvaž, co vlastně ty servery dělají. Pro webový server třeba otevři port 80 (HTTP) a 443 (HTTPS). Ale pokud nemáš veřejný FTP server, tak port 21 klidně zablokuj. Je dobrý mít SSH na portu 22, ale doporučuje se ho změnit na něco jinýho, třeba 2222, pro větší bezpečnost. Co se týče databázových serverů, tak porty jako 3306 pro MySQL nebo 5432 pro PostgreSQL by měly být dostupné jen z interní sítě, pokud to jde. Všechny ostatní porty bys měl mít zavřený.

Pravidelně kontroluj logy firewallu a aktualizace softwaru, aby si měl jistotu, že je všechno v pořádku. Je to taky dobrý nápad mít nějaký IDS/IPS systém, co ti pomože detekovat neobvyklou aktivitu. Nezapomeň na pravidelnou revizi pravidel a ujisti se, že máš zálohy konfigurace. Ať to drží! Dobře si nastuduj, co který port dělá a podle toho upravuj pravidla.

145 slov
1.5 minut čtení
12. 10. 2024
Ondřej Brabec

Takže, pokud chceš ochránit servery, je dobrý začít s tím, co vlastně potřebuješ. Základy jsou jasný: otevři jen ty porty, který opravdu používáš. Například, pokud máš webový server, nech otevřený port 80 (HTTP) a 443 (HTTPS). Na databázové servery bych nepouštěl porty jako 3306 (MySQL) zvenku, ale spíš mezi interními servery.

Důležitý je taky blokovat veškerý ostatní provoz – defaultně všechno zamknout a pak postupně přidávat povolené porty. Také si dej pozor na SSH (port 22), ideálně změnit port na něco jiného a povolit jen přístup z konkrétních IP adres.

Co se týče aktualizací firewallu, tak to kontroluj pravidelně, ideálně třeba jednou za měsíc. Sleduj novinky v oblasti zabezpečení a aplikuj patche hned, jak vyjdou. A nezapomeň si udělat zálohy nastavení firewallu před každou změnou, pro případ, že bys něco pokazil.

A jinak monitoruj logy firewallu, abys věděl, jestli se něco děje. To ti pomůže zjistit případné pokusy o útoky. Tak hodně štěstí!

152 slov
1.5 minut čtení
13. 9. 2024
Jindřiška Dobešová
Serverovny.cz/Články/Bezpečnost serverů
Jak správně nakonfigurovat firewall pro maximální ochranu serverůPraktický návod na efektivní konfiguraci firewallu, který zajistí maximální ochranu vaší serverové infrastruktury. Naučte se, jak správně nastavit fir...
1000 slov
10 minut čtení
14. 2. 2023
Ing. Andrea Veselá, MBA
Přečíst článek
Podobné otázky