Otrdiena, 29. septembris • 💡 Tehnoloģijas & Pamācības • 🇱🇻 Latvija
AKTUĀLI
🔥 AKTUĀLI: CERT.LV brīdina par kiberuzbrukumiem Latvijā • Kā pareizi aizsargāt MikroTik rūteri • Jaunais Wi-Fi 7 Latvijā • Passkeys nomaina paroles

Ugunsmūris Linux serverī: vienkāršs ceļvedis "ufw" un "nftables" konfigurēšanai

Nepareizi atvērti porti ir lielākā serveru administratoru kļūda. Kā ar vienkāršiem ufw noteikumiem bloķēt visu lieko un atļaut tikai vajadzīgo datplūsmu.

Ugunsmūris Linux serverī: vienkāršs ceļvedis "ufw" un "nftables" konfigurēšanai
Attēls: KUNGS.LV Tech arhīvs
Reklāma
Google AdSense
Šeit tiks rādīta Google reklāma (in_article)
Iestatiet savu Publisher ID (ca-pub-...) portāla CMS iestatījumos

UFW (Uncomplicated Firewall) ir ērts apvalks jaudīgajam Linux nftables kodola ugunsmūrim, kas ļauj ieviest stingru tīkla drošības politiku bez gariem sintakses labirintiem.

Linux kodols, Debian un Ubuntu serveri, DevOps prakses, Docker konteineri un tīkla servisi. Tehnoloģiju straujā attīstība 2026. gadā prasa rūpīgu un zinošu pieeju no ikviena lietotāja. Šajā materiālā mēs detalizēti izskaidrojam ne tikai to, kādas pogas jānospiež, bet arī to, kādi procesi patiesībā notiek ierīces iekšienē un kāpēc pareiza soļu secība ir izšķiroša.

Linux operētājsistēmas spēks slēpjas tās modulārajā uzbūvē: viss tiek reprezentēts kā faili, un procesi tiek pārvaldīti caur systemd init sistēmu un cgroups resursu izolāciju. Linux kodols nodrošina nepārspējamu tīkla caurlaidspēju un stabilitāti, pateicoties eBPF un nftables tehnoloģijām.

💡 Redakcijas ieteikums: Veicot konfigurācijas izmaiņas, vienmēr pierakstiet iepriekšējos iestatījumus vai saglabājiet ekrānuzņēmumu, lai neparedzētu kļūmju gadījumā varētu acumirklī atjaunot sākotnējo stāvokli.

Sagatavošanās darbi un priekšnosacījumi

Servera administrēšanai nepieciešama droša SSH piekļuve ar publisko atslēgu un sudo privilēģijām. Pārliecinieties, ka serverim ir piesaistīta statiska IP adrese un ir nokonfigurēts pareizs laika sinhronizācijas serviss (chrony vai systemd-timesyncd).

Soli pa solim praktiskā pamācība

1
Noklusējuma politika:

Vienmēr iestatiet: bloķēt visus ienākošos (deny incoming) un atļaut visus izejošos (allow outgoing) savienojumus. Rūpīgi sekojiet līdzi ekrānā redzamajiem sistēmas paziņojumiem un nesteidzieties. Ja sistēma pieprasa apstiprinājumu vai administratora paroli, ievadiet to un pārbaudiet, vai nav parādījušies brīdinājuma kodi.

2
Atveriet tikai nepieciešamos portus:

Piemēram, sudo ufw allow 22/tcp (SSH) un sudo ufw allow 80,443/tcp (Web). Rūpīgi sekojiet līdzi ekrānā redzamajiem sistēmas paziņojumiem un nesteidzieties. Ja sistēma pieprasa apstiprinājumu vai administratora paroli, ievadiet to un pārbaudiet, vai nav parādījušies brīdinājuma kodi.

3
Iespējojiet ugunsmūri:

Palaidiet sudo ufw enable un pārbaudiet statusu ar sudo ufw status verbose. Rūpīgi sekojiet līdzi ekrānā redzamajiem sistēmas paziņojumiem un nesteidzieties. Ja sistēma pieprasa apstiprinājumu vai administratora paroli, ievadiet to un pārbaudiet, vai nav parādījušies brīdinājuma kodi.

Biežākās kļūmes un to novēršana (Troubleshooting)

Linux diagnostikā pirmais solis vienmēr ir sistēmas žurnālu pārbaude. Izmantojiet "journalctl -xeu servisa-nosaukums", lai redzētu precīzu kļūdas paziņojumu, un pārbaudiet brīvās vietas un inodu pieejamību ar komandām "df -h" un "df -i". Tīkla problēmām izmantojiet "ss -tulpn" un "ip a".

Ilgtermiņa uzturēšana un drošības ieteikumi

Automatizējiet drošības ielāpu uzstādīšanu ar unattended-upgrades un regulāri pārbaudiet atvērto portu sarakstu ar nmap. Iestatiet automatizētus attālinātus atspulgus uz neatkarīgu glabātuvi, izmantojot rsync vai borgbackup.

Secinājumi un nākotnes perspektīva

Linux stabilitāte un elastība padara to par neaizvietojamu pasaules interneta dzinējspēku. Ievērojot drošības un uzturēšanas pamatprincipus, Linux serveris var nevainojami strādāt gadiem bez dīkstāves.

🤖 AI radīts saturs Šis padziļinātais analītiskais un praktiskais materiāls ir sagatavots un redakcionāli adaptēts ar mākslīgā intelekta analītisko atbalstu. Atbildīgais redaktors un autors: Mikus Kungs.

📚 Atsauces un informācijas avoti:

  • Oficiālā dokumentācija: Tehniskās specifikācijas un drošības standarti (2026)
  • KUNGS.LV Tech arhīvs: Redakcijas laboratorijas testi un ekspertu slēdzieni
  • CERT.LV: Informācijas tehnoloģiju drošības incidentu novēršanas vadlīnijas

Jautājumi un diskusija (0)

Vai tev izdevās atrisināt šo problēmu? Ieraksti komentāru:

Šim rakstam vēl nav pievienoti komentāri. Esi pirmais, kurš uzdod jautājumu vai padalās ar padomu!