Thuta Learning
ရှာဖွေရန်
AdvancedDevOps & Toolsbeginner

Firewall & Security အခြေခံ (ufw)

စိတ်လျှော့ပါ။ ဒီခန်းကို စာအုပ်လိုမဟုတ်ဘဲ စကားပြောသလိုပဲ၊ နားလည်လွယ်အောင် ရှင်းပါမယ်။

ဒီခန်းပြီးရင် ဘာတတ်သွားမလဲ

  • Firewall & Security အခြေခံ (ufw) ကို ကြောက်စရာမလိုအောင် နားလည်မယ်
  • Terminal ထဲမှာ ကိုယ်တိုင် command ကို စမ်းသုံးတတ်အောင် လုပ်မယ်
  • Real server/project မှာ ဒီ command ဘယ်လို အသုံးဝင်သလဲ ချိတ်မြင်မယ်

ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်

Firewall ဆိုတာ network traffic ကို rule အလိုက် ခွင့်ပြု/တားမြစ် ဆုံးဖြတ်ပေးတဲ့ gatekeeper ပါ — Ubuntu/Debian family မှာ ufw (Uncomplicated Firewall) က firewall (iptables) ကို ရိုးရှင်းစွာ ထိန်းချုပ်ပေးတဲ့ tool ဖြစ်ပါတယ်။ Port ဆိုတာ service တစ်ခုစီက communication အတွက် သုံးတဲ့ 'ဝင်ပေါက်' နံပါတ်ပါ — SSH (port 22), HTTP web traffic (port 80), HTTPS (port 443) စသည်ဖြင့် standard port အများစုကို ကမ္ဘာအနှံ့ agree ထားကြပါတယ်။ ufw allow ssh, ufw allow 80 ပုံစံနဲ့ port ကို တစ်ခုချင်း ဖွင့်ပေးရပါတယ်, default policy ကို 'deny incoming' ထားတာက best practice ပါ — လိုအပ်တဲ့ port ကိုပဲ တံခါးဖွင့်ပေး, ကျန်တာအားလုံး ပိတ်ထား။

လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်

Web server setup လုပ်ပြီးတဲ့နောက် sudo ufw allow OpenSSH (SSH port ကို အရင်ဖွင့်, မဖွင့်ရင် server ကို ချိတ်ဆက်လို့ မရတော့ပါ!), sudo ufw allow 'Nginx Full' (HTTP/HTTPS port), ပြီးမှ sudo ufw enable ကို run ပါ — SSH ကို firewall ဖွင့်ခင် enable မလုပ်မိရင် ကိုယ့်ကိုယ်တိုင် server ကနေ locked out ဖြစ်နိုင်တာမို့ order အရေးကြီးပါတယ်။ sudo ufw status ကို run ရင် ဖွင့်ထားတဲ့ port list ကို ကြည့်နိုင်ပါတယ်။

အတူတူ terminal ထဲ စမ်းမယ်

bash
sudo ufw allow OpenSSH
sudo ufw allow 'Nginx Full'
sudo ufw enable
sudo ufw status
You should see
sudo ufw status ကို run ရင် 'Status: active' ဖြင့် ဖွင့်ထားတဲ့ port list (22, 80, 443) ကို table ပုံစံနဲ့ ပြမည်။

၅ မိနစ် စမ်းကြည့်

sudo ufw status ကို run ကြည့်ပါ (install ရှိတဲ့ system မှာ)။ Firewall active ဖြစ်ရင် ဘယ် port များ ဖွင့်ထားလဲ ရေးပါ။

သတိလေးတစ်ချက်

Cloud server ပေါ်မှာ ufw enable လုပ်ခင် SSH port ကို allow ထားပြီးကြောင်း နှစ်ကြိမ်စစ်ပါ — locked out ဖြစ်သွားရင် provider ရဲ့ web console ကနေ ပြန်ဝင်ရမှာမို့ အဆင်မပြေနိုင်ပါဘူး။

ဒီနေရာမှာ လူအများမှားတတ်တယ်

  • ufw enable ကို SSH port ဖွင့်ခင် run ပြီး remote server ကို ကိုယ့်ကိုယ်တိုင် locked out ဖြစ်စေခြင်း
  • Firewall ဖွင့်ရင် server လုံခြုံသွားပြီလို့ ထင်ပြီး software update (apt upgrade) ကို လျစ်လျူရှုခြင်း — firewall က layer တစ်ခုပဲ, security က layer အများကြီး လိုအပ်ပါတယ်

အခု ကိုယ်တိုင် စမ်းကြည့်

sudo ufw status ကို run ကြည့်ပါ (install ရှိတဲ့ system မှာ)။ Firewall active ဖြစ်ရင် ဘယ် port များ ဖွင့်ထားလဲ ရေးပါ။

You'll know it worked when: sudo ufw status ကို run ရင် 'Status: active' ဖြင့် ဖွင့်ထားတဲ့ port list (22, 80, 443) ကို table ပုံစံနဲ့ ပြမည်။

Firewall & Security အခြေခံ (ufw) | Thuta Learning