हिन्दी (Hindi)

VPS पर UFW इंस्टॉल और कॉन्फ़िगर करें

UFW Linux के लिए सरल लेकिन प्रभावी फ़ायरवॉल है। यह गाइड UFW इंस्टॉलेशन और नियम प्रबंधन सिखाती है।

📋 पूर्वापेक्षाएँ

  • root या sudo एक्सेस वाला VPS
  • सक्रिय SSH कनेक्शन
  • Ubuntu/Debian

📥 UFW इंस्टॉलेशन

Bash
sudo apt update sudo apt install ufw -y
Bash
# Check UFW status sudo ufw status

Status: inactive दिखे तो UFW अभी सक्रिय नहीं है।

⚙️ बुनियादी कॉन्फ़िगरेशन

महत्वपूर्ण: UFW सक्षम करने से पहले SSH पोर्ट (22) अनुमति दें, नहीं तो सर्वर से बाहर हो जाएँगे।

Bash
# Block everything incoming, allow outgoing sudo ufw default deny incoming sudo ufw default allow outgoing
Bash
1# Allow SSH (22) 2sudo ufw allow 22/tcp 3 4# Allow HTTP (80) 5sudo ufw allow 80/tcp 6 7# Allow HTTPS (443) 8sudo ufw allow 443/tcp

🔧 UFW सक्षम करें

Bash
1# Enable UFW 2sudo ufw enable 3 4# Verify status 5sudo ufw status verbose

📝 उन्नत नियम

Bash
1# Allow a specific IP 2sudo ufw allow from 192.168.1.100 3 4# Allow a specific IP on a specific port 5sudo ufw allow from 192.168.1.100 to any port 22
Bash
# Allow port range sudo ufw allow 8000:9000/tcp
Bash
1# Deny a specific port 2sudo ufw deny 8080/tcp 3 4# Deny a specific IP 5sudo ufw deny from 192.168.1.200

🔍 नियम प्रबंधन

Bash
1# List numbered rules 2sudo ufw status numbered 3 4# List rules with details 5sudo ufw status verbose
Bash
1# Delete a rule by number 2sudo ufw delete 3 3 4# Delete a rule by content 5sudo ufw delete allow 80/tcp
Bash
# Reset UFW to default state (disable and remove all rules) sudo ufw reset

💡 सामान्य उदाहरण

वेब सर्वर

Bash
1sudo ufw default deny incoming 2sudo ufw default allow outgoing 3sudo ufw allow 22/tcp 4sudo ufw allow 80/tcp 5sudo ufw allow 443/tcp 6sudo ufw enable

मेल सर्वर

Bash
1sudo ufw allow 25/tcp # SMTP 2sudo ufw allow 587/tcp # SMTP submission 3sudo ufw allow 465/tcp # SMTPS 4sudo ufw allow 993/tcp # IMAPS 5sudo ufw allow 995/tcp # POP3S

डेटाबेस सर्वर

Bash
sudo ufw allow from 192.168.1.0/24 to any port 3306 # MySQL from local network sudo ufw allow from 192.168.1.0/24 to any port 5432 # PostgreSQL from local network

✅ सत्यापन

Bash
1# Check status 2sudo ufw status verbose 3 4# Check active rules 5sudo ufw status numbered

🚫 UFW अक्षम करें

Bash
1# Disable UFW 2sudo ufw disable 3 4# Re-enable 5sudo ufw enable

📚 सर्वोत्तम अभ्यास

  1. UFW सक्षम करने से पहले SSH अनुमति दें
  2. प्रोडक्शन में लागू करने से पहले नियम परीक्षण करें
  3. संभव हो तो विशिष्ट IP उपयोग करें
  4. नियमों की नियमित समीक्षा करें

🆘 समस्या निवारण

UFW सक्षम करने के बाद SSH नहीं

Bash
# Reset UFW sudo ufw reset sudo ufw allow 22/tcp sudo ufw enable

नियम लागू नहीं हो रहे

Bash
1# Check if UFW is active 2sudo ufw status 3 4# Reload UFW 5sudo ufw reload 6 7# Check iptables (UFW uses iptables under the hood) 8sudo iptables -L -n

📚 अतिरिक्त संसाधन

❓ अक्सर पूछे जाने वाले प्रश्न

प्र: UFW CentOS/RHEL पर काम करता है?
उ: नहीं, वहाँ firewalld उपयोग करें।

प्र: खुले पोर्ट कैसे देखूँ?
उ: sudo ufw status verbose


सुरक्षित सर्वर! 🚀

मदद चाहिए?

इस गाइड के बारे में प्रश्न? हमारी टीम और समुदाय मदद के लिए उपलब्ध हैं।

नवीनतम ऑफ़र, छूट और विशेष प्रोमोशन से अपडेट रहें।

प्रोमोशन देखें