Serverovny.cz/Fórum/Jak nastavit firewall, aby nezablokoval důležité porty?

Jak nastavit firewall, aby nezablokoval důležité porty?

Přemýšlím o tom, jak správně nastavit firewall na mém serveru, abych se vyhnul problémům s blokováním důležitých portů. Mám obavy, že když nastavím přísná pravidla, mohlo by to ovlivnit funkčnost některých služeb, které jsou pro mě klíčové. Například potřebuju, aby mi běžely porty pro SSH a webový server, ale zároveň chci mít jistotu, že bezpečnostní opatření jsou na místě. Jaký je tedy nejlepší způsob, jak nakonfigurovat firewall tak, aby nezablokoval porty jako 22 pro SSH nebo 80 a 443 pro HTTP/HTTPS? Můžete prosím sdílet nějaké tipy nebo doporučené postupy, jak na to? Jaké nástroje bych měl použít ke kontrole toho, které porty jsou otevřené a které by měly zůstat chráněné? A co se týče pravidel pro příchozí a odchozí provoz – jak je nejlépe nastavit? Je dobré mít nějakou základní šablonu nebo vzor pro konfiguraci, kterou bych mohl přizpůsobit svým potřebám? Snažím se najít rovnováhu mezi bezpečností a funkčností a každý detail by mi mohl pomoci předejít problémům v budoucnosti. Díky za vaše rady!

164 slov
1.6 minut čtení
9. 8. 2021
Jaroslav Světlík

Nastavit firewall tak, aby neblokoval důležité porty, chce trochu přemýšlení. Hlavně si zjisti, jaké porty potřebuješ otevřít – pro SSH to je 22, pro webový server 80 a 443. Nejdřív si udělej zálohu aktuální konfigurace, abys měl možnost se vrátit zpět, když něco zvoráš. Pak bys mohl použít "iptables" na Linuxu nebo "ufw", což je jednodušší. Základem je mít defaultní pravidlo blokování příchozího provozu a postupně otvírat jen ty porty, co potřebuješ. Přidej pravidla pro SSH, HTTP a HTTPS, aby byly dostupné. Co se týká odchozího provozu, většinou je dobré povolit všechno, pokud nevytváříš speciální potřeby. Na kontrolu otevřených portů můžeš použít "netstat" nebo "nmap". Pamatuj si pravidelně kontrolovat logy firewallu – tam se dozvíš, co se vůbec děje. Dobrá praxe je také používat VPN pro SSH připojení, zvýšíš tím zabezpečení. Takže shrnuto: začni s blokováním všeho, pak postupně povoluj potřebný provoz a sleduj logy.

145 slov
1.5 minut čtení
19. 1. 2025
Milan Soukup

Je dobrý mít firewall správně nastavený, to je pravda. Začni s nějakou základní konfigurací, kde povolíš jen ty porty, co fakt potřebuješ. Takže SSH (22), HTTP (80) a HTTPS (443) by měly být otevřené. Je dobré používat iptables nebo firewalld, podle toho, co máš na serveru.

Pro příchozí provoz můžeš nastavit pravidla, která povolí jen specifické IP adresy, pokud to jde. Například pro SSH můžeš omezit přístup jen na tvoji veřejnou IP, aby se ti tam nedostali útočníci.

Na odchozí provoz můžeš mít defaultně povolené všechno, ale můžeš si ohlídat, co z tvého serveru vychází taky, pokud máš nějaké citlivější data.

Pro kontrolu otevřených portů doporučuji použít nmap nebo netstat. Uvidíš, co ti běží a jestli je to v pořádku. Snaž se pravidelně kontrolovat a monitorovat logy firewallu, abys viděl případné pokusy o útok.

A šablonu? Můžeš najít na netu spoustu příkladů pro různé servery. Přizpůsob si je podle svých potřeb a testuj je v klidovém režimu nejdřív, než je nasadíš do ostrého provozu.

164 slov
1.6 minut čtení
19. 1. 2025
Rudolf Kraus
Serverovny.cz/Články/Troubleshooting běžné chyby
Nastavení správné konfigurace firewallu pro prevenci problémůPraktické tipy na správné nastavení firewallu, aby se předešlo bezpečnostním incidentům a nefunkčnosti aplikací.
1000 slov
10 minut čtení
12. 2. 2021
Jana Nováková
Přečíst článek
Podobné otázky