✅ Настройка Firewall
После настройки SSH рекомендуется включить Firewall. Он позволит ограничить входящие подключения и оставить доступ только к необходимым сервисам.
Проверим, установлен ли UFW: sudo ufw status
Если появится сообщение: sudo: ufw: command not found
Установим пакет: sudo apt install ufw
Перед включением Firewall необходимо разрешить подключения по SSH, чтобы не потерять удалённый доступ к серверу: sudo ufw allow OpenSSH
После этого включим Firewall: sudo ufw enable
Проверим текущие правила: sudo ufw status numbered
Результат должен выглядеть примерно так:
Status: active To Action From -- ------ ---- [ 1] OpenSSH ALLOW IN Anywhere [ 2] OpenSSH (v6) ALLOW IN Anywhere (v6)После включения Firewall рекомендуется открыть новое окно терминала и выполнить повторное подключение по SSH. Если вход выполнен успешно, значит правило для SSH настроено правильно и удалённый доступ к серверу сохранён.
На этом базовая настройка Firewall завершена. В дальнейшем при установке новых сервисов останется открыть только необходимые порты, например для веб-сервера или других приложений.